CVE-2025-10304CVE-2025-10304是WordPress平台下Everest Backup插件的一个安全漏洞。该插件是一款流行的WordPress云备份、迁移、恢复和克隆工具,被广泛用于网站数据保护和迁移场景。漏洞源于process_status_unlink()函数缺少权限校验,导致任何未认证用户都可以调用该函数删除服务器上的备份进度文件。当备份任务正在执行时,攻击者可通过删除进度文件使备份过程中断或失败,这可能导致网站管理员无法完成正常的数据备份操作,进而影响数据恢复能力。虽然该漏洞不直接导致数据泄露或服务器被完全控制,但攻击者可利用此漏洞干扰正常的备份流程,造成服务可用性问题。漏洞影响插件2.3.8及以下所有版本,建议用户尽快升级到最新修复版本。
漏洞存在于Everest Backup插件的process_status_unlink()函数中。该函数负责删除备份进度状态文件,用于跟踪和管理备份任务的执行状态。问题在于该函数缺少WordPress的current_user_can()权限检查,导致任何访问该函数的请求都会被直接执行,无需任何身份验证或权限确认。攻击者只需构造特定的HTTP请求,指定要删除的进度文件路径,即可触发删除操作。由于备份进度文件通常存储在wp-content/uploads/everest-backup/目录下,攻击者可以利用目录遍历或直接访问已知路径来删除文件。一旦进度文件被删除,正在进行的备份任务将无法继续,导致备份失败或数据不一致。攻击者可通过反复触发此漏洞来持续干扰站点的备份操作。