CVE-2025-11172CVE-2025-11172是WordPress平台Check Plagiarism插件的一个中危授权绕过漏洞。该漏洞存在于插件的chk_plag_mine_plugin_wpse10500_admin_action()函数中,由于缺少适当的权限检查(capability check),导致低权限用户(如Subscriber角色)能够执行原本需要管理员权限的操作。具体而言,攻击者可以未经授权修改插件的API密钥设置。Check Plagiarism是一款用于检测文本抄袭的WordPress插件,广泛应用于教育机构和内容管理平台。此漏洞影响插件所有版本直至2.0版本,CVSS评分4.3,属于中危级别。虽然漏洞不会直接导致代码执行或数据泄露,但攻击者通过修改API密钥可能影响插件的正常功能,或利用他人付费API账户,造成经济损失。
该漏洞的根本原因在于WordPress插件的admin action函数缺少current_user_can()权限验证。攻击者利用WordPress的认证机制,只需拥有Subscriber级别账号即可向/admin.php或wp-admin/admin-post.php发送恶意请求。攻击流程:首先攻击者登录WordPress获取有效会话cookie,然后构造包含新API密钥的POST请求,目标是chk_plag_mine_plugin_wpse10500_admin_action()函数。由于该函数未验证用户权限,任何认证用户都能触发此操作,将插件API密钥替换为攻击者控制的密钥。一旦API密钥被篡改,插件的查重功能将使用攻击者指定的密钥,可能导致服务中断或产生未授权费用。漏洞代码位于插件主文件index.php约第760行附近,缺少current_user_can('manage_options')检查。