CVE-2025-4334
Simple User Registration <= 6.3 - Escalação de Privilégios Não Autenticada
- Publicado
- 26 de jun. de 2025
- Atualizado
- 8 de abr. de 2026
- Atribuindo CNA
- Wordfence
- Evidência observada
- 8 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HBaixo · próximos 30 dias
- Percentil
- 82,1%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
O plugin Simple User Registration para WordPress é vulnerável a Escalação de Privilégios em todas as versões até a 6.3, inclusive. Isso se deve a restrições insuficientes sobre os valores de meta do usuário que podem ser fornecidos durante o registro. Isso possibilita que atacantes não autenticados se registrem como administrador.
Fontes
3- CVE-2025-4334Exploit
Prova de conceito de exploit para CVE-2025-4334, uma vulnerabilidade de escalonamento de privilégios no plugin Simple User Registration para WordPress (<= 6.3), que permite que atacantes não autenticados criem contas de administrador.
- CVE-2025-4334Exploit
Registo Simples de Utilizador <= 6.3 - Escalação de Privilégios Não Autenticada
- CVE-2025-4334Exploit
Exploit para CVE-2025-4334, uma vulnerabilidade de escalonamento de privilégios no plugin WordPress Simple User Registration que permite que atacantes não autenticados se registrem como administradores.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.