CVE-2025-11086CVE-2025-11086是WordPress Academy LMS插件中存在的一个高危权限提升漏洞,CVSS评分为8.1。该漏洞由WordFence安全团队的安全研究员发现并报告,披露日期为2025年10月22日。Academy LMS是一款广泛使用的WordPress在线学习管理系统(LMS)插件,为用户提供完整的电子学习解决方案,包括课程管理、测验、作业、支付集成等功能。该插件在全球范围内拥有大量活跃安装量,被众多教育机构、企业培训部门和在线教育平台所采用。本次漏洞存在于插件的Social Login(社交登录)附加组件中,影响该插件所有3.3.7及以下版本。漏洞的根本原因在于插件在通过Social Login功能处理用户注册时,未能正确验证用户的角色权限。攻击者可以利用这一缺陷,在未经身份验证的情况下,将自己注册为WordPress站点的管理员(Administrator),从而完全控制受影响的网站。一旦获得管理员权限,攻击者可以执行任意操作,包括安装恶意插件、修改网站内容、窃取敏感数据、植入后门代码,甚至将服务器作为跳板进行进一步攻击。由于该漏洞无需认证即可利用,且攻击复杂度较低,对使用Academy LMS插件的WordPress站点构成了严重的安全威胁。受影响用户应立即更新插件至修复版本,并检查站点是否存在异常的管理员账户。
该漏洞的核心问题在于Academy LMS插件Social Login附加组件在处理用户注册流程时缺少对用户角色(user_role)的严格验证。具体技术原理如下:1)当用户通过Social Login功能(如Google、Facebook等社交账号)首次登录WordPress站点时,插件会调用注册流程为该用户创建新的WordPress账户;2)在注册过程中,插件未对用户提交或传递的角色参数进行充分验证和过滤,导致攻击者可以在注册请求中手动指定role字段为administrator;3)由于插件直接信任传入的角色参数并将其写入数据库,新创建的账户将拥有管理员权限;4)整个过程无需任何现有凭据,属于未认证远程攻击(Unauthenticated Remote Attack)。攻击者只需向WordPress站点的注册端点发送精心构造的HTTP请求,携带社交登录回调数据和恶意构造的role参数,即可完成权限提升。漏洞利用条件包括:目标站点安装了Academy LMS插件且启用了Social Login附加组件,插件版本低于或等于3.3.7。由于该漏洞的攻击向量为网络(AV:N),无需权限(PR:N),无需用户交互(UI:N),且对机密性、完整性和可用性均产生高影响(C:H/I:H/A:H),因此被评定为高危级别。