CVE-2025-13542DesignThemes LMS插件存在严重的权限提升漏洞。攻击者利用注册功能中的角色验证缺陷,在用户注册过程中指定'admin'角色,从而获得管理员权限。该漏洞影响1.0.4及之前所有版本,CVSS评分9.8,属于严重级别。
漏洞源于dtlms_register_user_front_end函数未验证用户注册时提交的角色参数。攻击者通过在注册请求中直接指定'admin'或'administrator'角色值,绕过权限检查。服务器端未进行二次验证或角色白名单过滤,导致新注册用户直接获得管理员权限。