CVE-2025-4334
The Simple User Registration plugin for WordPress is vulnerable to Privilege Escalation in all versions up to, and including, 6.3. This is due to insufficient restrictions on user meta values that can be supplied during registration. This makes it possible for unauthenticated attackers to register as an administrator.
- Affected products
- Simple User Registration
- Najeebmedia Simple User Registration
- ≤ 6.3
- CVSS 3.1
- 9.8 CRITICAL
- EPSS
- 2.1% (79th percentile)
- Weakness
- CWE-269
- NVD status
- Modified
- Published
- 2025-06-26
CVE-2025-4334 at NVD
5 known exploits for CVE-2025-4334
Proof-of-concept code and exploit modules indexed by Sploitus
Exploit for Improper Privilege Management in Najeebmedia Simple_User_Registration
Exploit for Improper Privilege Management in Najeebmedia Simple_User_Registration
Exploit for Improper Privilege Management in Najeebmedia Simple_User_Registration
Exploit for Improper Privilege Management in Najeebmedia Simple_User_Registration
Exploit for Improper Privilege Management in Najeebmedia Simple_User_Registration