CVE-2025-10731CVE-2025-10731 是 WordPress 插件 ReviewX 中发现的一个敏感信息泄露漏洞。该漏洞影响 2.2.12 及之前的所有版本。由于 `allReminderSettings` 函数存在缺陷,未经身份验证的攻击者可以利用此漏洞获取身份验证令牌。一旦获得令牌,攻击者即可绕过管理员权限限制,进而访问并导出包括订单详情、用户姓名、电子邮件、地址、电话号码在内的敏感数据。此漏洞无需用户交互即可通过网络远程利用,对用户隐私构成严重威胁。
该漏洞的根源在于插件中的 `allReminderSettings` 函数在处理请求时未实施严格的访问控制机制。根据代码分析,受影响的文件包括 `DataSyncController.php` 和 `EmailTemplateController.php` 等。攻击者可以通过构造特定的网络请求,直接调用该函数,而无需提供任何有效的管理员凭据或会话令牌。当该函数被调用时,它可能会返回包含敏感信息的配置数据,其中可能包括用于验证管理员权限的令牌或 API 密钥。攻击者捕获这些令牌后,可以将其注入到后续的请求中,从而欺骗服务器认为请求来自合法的管理员。这使得攻击者能够绕过 `AdminMiddleware.php` 中定义的中间件检查,访问原本仅限管理员访问的导出功能。最终,攻击者可以批量导出店铺的订单数据及用户个人隐私信息,导致严重的数据泄露。整个利用过程无需用户交互,且攻击成本极低。