Vulnerabilidad en Real Spaces - WordPress Properties Directory Theme para WordPress (CVE-2025-8218)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-269
Gestión de privilegios incorrecta
Fecha de publicación:
19/08/2025
Última modificación:
19/08/2025
Descripción
El tema Real Spaces - WordPress Properties Directory Theme para WordPress es vulnerable a la escalada de privilegios mediante el parámetro 'change_role_member' en todas las versiones hasta la 3.5 incluida. Esto se debe a la falta de restricciones en el rol de actualización de perfil. Esto permite que atacantes no autenticados elijan arbitrariamente su rol, incluido el de Administrador, durante una actualización de perfil.
Impacto
Puntuación base 3.x
8.80
Gravedad 3.x
ALTA