# WordPress Miraculous Core 插件权限提升漏洞
## 概述
Incorrect Privilege Assignment 漏洞存在于 kamleshyadav 开发的 Miraculous Core Plugin 中,攻击者可利用该漏洞进行权限提升。
## 影响版本
该问题影响 Miraculous Core Plugin 版本:从 **n/a 到 2.0.7**。
## 细节
漏洞源于插件在权限分配过程中存在逻辑缺陷,导致用户可能被错误地授予高于预期的权限。
## 影响
攻击者可通过该漏洞获得更高的系统权限,进而执行未经授权的操作,造成安全风险。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|---|---|---|
| 1 | Miraculous Core (kamleshyadav) ≤ 2.0.7 — Unauthenticated Privilege Escalation | https://github.com/Nxploited/CVE-2025-49388 | POC详情 |
标题: WordPress Miraculous Core Plugin Plugin <= 2.0.7 - Privilege Escalation Vulnerability - Patchstack -- 🔗来源链接
标签: vdb-entry
神龙速读暂无评论