GITHUBEXPLOIT 9.8 CRITICAL

Exploit for Improper Privilege Management in Najeebmedia Simple_User_Registration_65F1FE55-56C9-5D8F-80F3-14F31D5E62C1

9.8 / 10
CRITICAL
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Description

CVE-2025-4334 漏洞利用工具 概述 本工具是一款专为 CVE-2025-4334 安全漏洞设计的高级利用框架,面向安全研究人员与授权渗透测试人员。该漏洞存在于某款广泛部署的 WordPress 插件的注册逻辑中,由于服务端未对“用户角色”字段进行有效校验,攻击者可在完全无需身份认证的前提下,通过向插件默认暴露的注册接口发送精心构造的 HTTP POST 请求,将自定义的 role 字段直接设置为...
Visit Original Source

Basic Information

ID 65F1FE55-56C9-5D8F-80F3-14F31D5E62C1
Published Jan 8, 2026 at 15:04

💭 Join the Security Discussion

🔒 Your email address will not be published. Required fields are marked *

⚠️ Please be respectful and constructive in your comments. Security discussions should remain professional.