一、 漏洞 CVE-2025-6934 基础信息
漏洞信息
                                        # Opal Estate Pro <= 1.7.5 - 未经身份验证的'on_regiser_user'权限提升

## 概述
Opal Estate Pro 插件在 WordPress 中存在权限提升漏洞。该插件被 FullHouse - Real Estate Responsive WordPress Theme 使用,在注册过程中缺乏角色限制,导致未认证的攻击者可以任意选择注册时分配的角色,包括管理员角色。

## 影响版本
所有版本至 1.7.5(包括 1.7.5)。

## 细节
插件中 `on_regiser_user` 函数在用户注册时未对角色进行限制,使得攻击者可以任意选择想要的角色,包括管理员角色。

## 影响
未认证的攻击者能够通过注册过程任意分配角色,包括获得管理员权限,从而完全控制站点。
                                        
提示
尽管我们采用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。
神龙会尽力确保数据准确,但也请结合实际情况进行甄别与判断。
神龙祝您一切顺利!
漏洞标题
Opal Estate Pro <= 1.7.5 - Unauthenticated Privilege Escalation via 'on_regiser_user'
来源:美国国家漏洞数据库 NVD
漏洞描述信息
The Opal Estate Pro – Property Management and Submission plugin for WordPress, used by the FullHouse - Real Estate Responsive WordPress Theme, is vulnerable to privilege escalation via in all versions up to, and including, 1.7.5. This is due to a lack of role restriction during registration in the 'on_regiser_user' function. This makes it possible for unauthenticated attackers to arbitrarily choose the role, including the Administrator role, assigned when registering.
来源:美国国家漏洞数据库 NVD
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
来源:美国国家漏洞数据库 NVD
漏洞类别
特权管理不恰当
来源:美国国家漏洞数据库 NVD
漏洞标题
WordPress plugin Opal Estate Pro 安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
WordPress和WordPress plugin都是WordPress基金会的产品。WordPress是一套使用PHP语言开发的博客平台。该平台支持在PHP和MySQL的服务器上架设个人博客网站。WordPress plugin是一个应用插件。 WordPress plugin Opal Estate Pro 1.7.5及之前版本存在安全漏洞,该漏洞源于on_regiser_user函数缺少角色限制,可能导致权限提升。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
其他
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2025-6934 的公开POC
# POC 描述 源链接 神龙链接
1 Opal Estate Pro <= 1.7.5 - Unauthenticated Privilege Escalation https://github.com/Nxploited/CVE-2025-6934 POC详情
2 CVE-2025-6934 POC https://github.com/MrjHaxcore/CVE-2025-6934 POC详情
3 The Opal Estate Pro plugin (≤ 1.7.5) is vulnerable to privilege escalation. Due to missing role restrictions in the on_register_user function, users can register with any role. This allows unauthenticated attackers to create administrator accounts. https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2025/CVE-2025-6934.yaml POC详情
三、漏洞 CVE-2025-6934 的情报信息
  • 标题: Opal Estate Pro <= 1.7.5 - Unauthenticated Privilege Escalation via 'on_regiser_user' -- 🔗来源链接

    标签:

    神龙速读
  • 标题: FullHouse - Real Estate Responsive WordPress Theme by Opal_WP | ThemeForest -- 🔗来源链接

    标签:

    神龙速读
  • 标题: class-opalestate-user.php in opal-estate-pro/trunk/inc/user – WordPress Plugin Repository -- 🔗来源链接

    标签:

    神龙速读
  • 标题: class-opalestate-user.php in opal-estate-pro/trunk/inc/user – WordPress Plugin Repository -- 🔗来源链接

    标签:

    神龙速读
  • https://nvd.nist.gov/vuln/detail/CVE-2025-6934
四、漏洞 CVE-2025-6934 的评论

暂无评论


发表评论