9.8
/ 10
CRITICAL
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Description
CVE-2025-4334 漏洞利用工具 概述 本工具是一款专为 CVE-2025-4334 安全漏洞设计的高级利用框架,面向安全研究人员与授权渗透测试人员。该漏洞存在于某款广泛部署的 WordPress 插件的注册逻辑中,由于服务端未对“用户角色”字段进行有效校验,攻击者可在完全无需身份认证的前提下,通过向插件默认暴露的注册接口发送精心构造的 HTTP POST 请求,将自定义的 role 字段直接设置为...
Basic Information
ID
65F1FE55-56C9-5D8F-80F3-14F31D5E62C1
Published
Jan 8, 2026 at 15:04