CVE-2025-13538
WordPress FindAll Listing插件存在严重的权限提升漏洞,攻击者可通过注册功能获得管理员权限。
漏洞源于'findall_listing_user_registration_additional_params'函数未验证用户注册时的角色参数,攻击者可注入'administrator'角色。