# Opal Estate Pro <= 1.7.5 - 未经身份验证的'on_regiser_user'权限提升
## 概述
Opal Estate Pro 插件在 WordPress 中存在权限提升漏洞。该插件被 FullHouse - Real Estate Responsive WordPress Theme 使用,在注册过程中缺乏角色限制,导致未认证的攻击者可以任意选择注册时分配的角色,包括管理员角色。
## 影响版本
所有版本至 1.7.5(包括 1.7.5)。
## 细节
插件中 `on_regiser_user` 函数在用户注册时未对角色进行限制,使得攻击者可以任意选择想要的角色,包括管理员角色。
## 影响
未认证的攻击者能够通过注册过程任意分配角色,包括获得管理员权限,从而完全控制站点。
# | POC 描述 | 源链接 | 神龙链接 |
---|---|---|---|
1 | Opal Estate Pro <= 1.7.5 - Unauthenticated Privilege Escalation | https://github.com/Nxploited/CVE-2025-6934 | POC详情 |
2 | CVE-2025-6934 POC | https://github.com/MrjHaxcore/CVE-2025-6934 | POC详情 |
3 | The Opal Estate Pro plugin (≤ 1.7.5) is vulnerable to privilege escalation. Due to missing role restrictions in the on_register_user function, users can register with any role. This allows unauthenticated attackers to create administrator accounts. | https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2025/CVE-2025-6934.yaml | POC详情 |
标题: Opal Estate Pro <= 1.7.5 - Unauthenticated Privilege Escalation via 'on_regiser_user' -- 🔗来源链接
标签:
神龙速读标题: class-opalestate-user.php in opal-estate-pro/trunk/inc/user – WordPress Plugin Repository -- 🔗来源链接
标签:
神龙速读标题: class-opalestate-user.php in opal-estate-pro/trunk/inc/user – WordPress Plugin Repository -- 🔗来源链接
标签:
神龙速读暂无评论