
Тема WordPress Real Estate 7 уязвима для повышения привилегий во всех версиях до 3.5.2 включительно. Это позволяет неаутентифицированным злоумышленникам повышать свои привилегии до уровня администратора.
Этот репозиторий содержит шаблон Nuclei, специально разработанный для обнаружения уязвимости неавторизованного повышения привилегий (CVE-2025-39459) в теме WordPress Real Estate 7. Эта проблема позволяет неавторизованным злоумышленникам регистрироваться в качестве администраторов через уязвимое AJAX-действие.
CVE-2025-39459 возникает из-за отсутствия проверок авторизации в AJAX-действии ct_add_new_member в теме WordPress Real Estate 7 версий до 3.5.2. Это позволяет неавторизованным злоумышленникам регистрироваться с привилегиями администратора, манипулируя параметром ct_user_role.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HЭтот шаблон Nuclei обнаруживает уязвимость, выполняя:
/registeradmin-ajax.php с параметрами action=ct_add_new_member и ct_user_role=administrator"success":true в JSON-ответеЧтобы использовать этот шаблон с Nuclei, убедитесь, что Nuclei установлен в вашей системе. Затем выполните следующую команду:
nuclei -t CVE-2025-39459.yaml -l list.txt
Этот шаблон был разработан RootHarpy. По вопросам, сотрудничеству или предложениям обращайтесь через GitHub.