漏洞描述: Simple User Registration是一个WordPress插件,用于简化用户注册流程。它广泛应用于需要用户注册功能的WordPress网站中。该插件在版本6.3及之前存在一个严重的权限提升漏洞。漏洞的根源在于插件在用户注册过程中对用户元数据值的限制不足。攻击者可以利用这一漏洞,无需认证即可注册为管理员用户。这种漏洞的存在使得攻击者能够轻易获取网站的最高权限,从而进行任意操作,如修改网站内容、安装恶意插件、窃取用户数据等。由于漏洞的利用不需要任何认证,且可以自动化执行,因此对使用该插件的网站构成了极大的安全威胁。网站管理员应立即更新插件到最新版本,以避免潜在的安全风险。
info: name: Simple User Registration <=6.3- Unauthenticated Privilege Escalation author: pussycat0x severity: critical description: | The Simple User Registration plugin ≤ 6.3 is vulnerable to privilege escalation.It lacks proper restrictions on user meta values during registration.Unauthenticated attackers can exploit this to register as administrators reference: - https://github.com/Nxploited/CVE-2025-4334 metadata: verified:true tags: cve,cve2025,wordpress,intrusive,plugin,simple-user-registration