
O tema Real Estate 7 WordPress é vulnerável à Elevação de Privilégios em todas as versões até, e incluindo, a 3.5.2. Isso torna possível que atacantes não autenticados elevem seus privilégios ao nível de administrador.
Este repositório apresenta um template Nuclei projetado especificamente para detectar uma Vulnerabilidade de Escalação de Privilégio Não Autenticada (CVE-2025-39459) no Tema Real Estate 7 para WordPress. Esse problema permite que atacantes não autenticados se registrem como administradores por meio de uma ação AJAX vulnerável.
O CVE-2025-39459 surge da falta de verificações de autorização na ação AJAX ct_add_new_member no Tema Real Estate 7 para WordPress versões até 3.5.2. Isso permite que atacantes não autenticados se registrem com privilégios de administrador manipulando o parâmetro ct_user_role.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HEste template Nuclei detecta a vulnerabilidade ao:
/registeradmin-ajax.php com action=ct_add_new_member e ct_user_role=administrator"success":true na resposta JSONPara usar este template com Nuclei, certifique-se de que o Nuclei está instalado no seu sistema. Em seguida, execute o seguinte comando:
nuclei -t CVE-2025-39459.yaml -l list.txt
Este template foi desenvolvido por RootHarpy. Para dúvidas, colaboração ou contribuições, sinta-se à vontade para conectar via GitHub.