CVE-2025-59134
这是一个WordPress主题中的权限提升漏洞。攻击者可以利用低权限账户通过不正确的权限分配机制提升到管理员权限,影响版本从初始版本到1.5.8。
该漏洞源于Jthemes开发的Sale! Immigration Law主题中权限验证机制存在缺陷,允许经过身份验证的用户(即使权限较低)通过特定的API调用或功能请求,绕过正常的权限检查流程,获得管理员级别的访问权限。CVSS 8.8的高评分表明此漏洞具有严重的实际威胁,攻击复杂度低且无需用户交互即可利用。