
Il tema WordPress Real Estate 7 è vulnerabile all'Escalation dei Privilegi in tutte le versioni fino alla 3.5.2 inclusa. Ciò permette ad attaccanti non autenticati di elevare i propri privilegi a quelli di un amministratore.
Questo repository contiene un template Nuclei progettato specificamente per rilevare una Vulnerabilità di Escalation dei Privilegi non Autenticata (CVE-2025-39459) nel tema WordPress Real Estate 7. Questo problema consente ad attaccanti non autenticati di registrarsi come amministratori tramite un'azione AJAX vulnerabile.
CVE-2025-39459 deriva dalla mancanza di controlli di autorizzazione sull'azione AJAX ct_add_new_member nel tema WordPress Real Estate 7 versioni fino alla 3.5.2. Ciò consente ad attaccanti non autenticati di registrarsi con privilegi di amministratore manipolando il parametro ct_user_role.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HQuesto template Nuclei rileva la vulnerabilità:
/registeradmin-ajax.php con action=ct_add_new_member e ct_user_role=administrator"success":true nella risposta JSONPer utilizzare questo template con Nuclei, assicurati che Nuclei sia installato sul tuo sistema. Quindi esegui il seguente comando:
nuclei -t CVE-2025-39459.yaml -l list.txt
Questo template è stato sviluppato da RootHarpy. Per richieste, collaborazioni o contributi, sentiti libero di connetterti tramite GitHub.