
🚨 CVE-2025-13538: FindAll Listing <= 1.0.5 - Unaut... Zero-click admin takeover via role parameter injection - classic WordPress privilege escalation that turns guest regist... https://zerodaysignal.com/vulnerability/CVE-2025-13538 #netsec #vulnerability #CVE #sysadmin #zeroday
Post summary
The post highlights a WordPress privilege escalation (zero‑click admin takeover) but provides no PoC, exploit code, patches, or evidence of real‑world exploitation.
