← voltar
CVE-2025-4334

Simple User Registration <= 6.3 - Unauthenticated Privilege Escalation

CVSS 9.8 CRITICALEPSS 2.1%CWE-269
Vexday Risk Score
63Prioridade alta
Decisão SSVC (CISA)
Attend
PoC disponível → acompanhar de perto
CVSS 9.8EPSS 2.1%KEV nãoPoC públicaNuclei simMetasploit Patch
Ciclo de vida
26 jun 2025Publicada no NVD
26 jun 2025PoC pública
Recomendação: Planejar correção próxima — já existe PoC pública.
The Simple User Registration plugin for WordPress is vulnerable to Privilege Escalation in all versions up to, and including, 6.3. This is due to insufficient restrictions on user meta values that can be supplied during registration. This makes it possible for unauthenticated attackers to register as an administrator.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.

Quer saber se a sua infraestrutura está exposta a isto?

Falar com a TrueHacking →