<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>CVE-2025-6758 on 办公AI智能小助手</title>
    <link>https://blog.qife122.com/tags/cve-2025-6758/</link>
    <description>Recent content in CVE-2025-6758 on 办公AI智能小助手</description>
    <generator>Hugo</generator>
    <language>zh-cn</language>
    <copyright>qife</copyright>
    <lastBuildDate>Fri, 24 Oct 2025 14:50:40 +0800</lastBuildDate>
    <atom:link href="https://blog.qife122.com/tags/cve-2025-6758/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>CVE-2025-6758漏洞利用分析：WordPress主题未授权权限提升漏洞</title>
      <link>https://blog.qife122.com/p/cve-2025-6758%E6%BC%8F%E6%B4%9E%E5%88%A9%E7%94%A8%E5%88%86%E6%9E%90wordpress%E4%B8%BB%E9%A2%98%E6%9C%AA%E6%8E%88%E6%9D%83%E6%9D%83%E9%99%90%E6%8F%90%E5%8D%87%E6%BC%8F%E6%B4%9E/</link>
      <pubDate>Fri, 24 Oct 2025 14:50:40 +0800</pubDate>
      <guid>https://blog.qife122.com/p/cve-2025-6758%E6%BC%8F%E6%B4%9E%E5%88%A9%E7%94%A8%E5%88%86%E6%9E%90wordpress%E4%B8%BB%E9%A2%98%E6%9C%AA%E6%8E%88%E6%9D%83%E6%9D%83%E9%99%90%E6%8F%90%E5%8D%87%E6%BC%8F%E6%B4%9E/</guid>
      <description>&lt;h2 id=&#34;-cve-2025-6758漏洞利用&#34;&gt;💀 CVE-2025-6758漏洞利用&lt;/h2&gt;&#xA;&lt;p&gt;&lt;strong&gt;SPLOITUS&lt;/strong&gt;&lt;/p&gt;&#xA;&lt;h3 id=&#34;exploit-for-cve-2025-6758&#34;&gt;Exploit for CVE-2025-6758&lt;/h3&gt;&#xA;&lt;p&gt;2025-10-22 | CVSS 9.8&lt;/p&gt;&#xA;&lt;h2&gt;&lt;a href=&#34;https://sploitus.com/exploit?id=973A9504-EDEA-5475-AED6-4FC55CDEF78A&#34;&gt;https://sploitus.com/exploit?id=973A9504-EDEA-5475-AED6-4FC55CDEF78A&lt;/a&gt;&lt;/h2&gt;&#xA;&lt;h2 id=&#34;real-spaces---wordpress-properties-directory-theme--36&#34;&gt;Real Spaces - WordPress Properties Directory Theme ≤ 3.6&lt;/h2&gt;&#xA;&lt;h3 id=&#34;通过imic_agent_register实现未授权权限提升至管理员&#34;&gt;通过&lt;code&gt;imic_agent_register&lt;/code&gt;实现未授权权限提升至管理员&lt;/h3&gt;&#xA;&lt;hr&gt;&#xA;&lt;h2 id=&#34;-漏洞描述&#34;&gt;📝 漏洞描述&lt;/h2&gt;&#xA;&lt;p&gt;&lt;strong&gt;CVE-2025-6758&lt;/strong&gt;&lt;br&gt;&#xA;&lt;strong&gt;CVSS评分：&lt;/strong&gt; 9.8（严重）&lt;/p&gt;&#xA;&lt;p&gt;&lt;strong&gt;Real Spaces - WordPress Properties Directory Theme&lt;/strong&gt; 在3.6及之前的所有版本中存在通过&lt;code&gt;imic_agent_register&lt;/code&gt;函数实现的权限提升漏洞。&#xA;该漏洞源于注册过程中对角色分配的限制不足，允许未授权攻击者在注册新用户时任意指定其角色，包括&lt;code&gt;Administrator&lt;/code&gt;。&lt;/p&gt;</description>
    </item>
  </channel>
</rss>
