CVE-2025-11380CVE-2025-11380是WordPress平台上一款名为Everest Backup(云备份、迁移、恢复与克隆插件)的安全漏洞。该漏洞由Wordfence安全团队的安全研究员发现并报告,CVSS 3.1评分为5.9分,属于中危级别漏洞。该漏洞的根本原因在于插件中的AJAX动作'everest_process_status'缺少必要的权限验证(capability check),导致未经认证的攻击者可以通过发送特制的AJAX请求来获取备份文件的存储位置信息。由于备份文件中通常包含网站的完整数据(如数据库内容、上传的媒体文件、配置文件等),一旦备份文件被下载,可能导致敏感信息泄露,包括但不限于用户凭证、数据库连接信息、个人隐私数据等。值得注意的是,该漏洞的利用需要目标站点当前正在运行备份任务,因此攻击者需要在合适的时间窗口内发起攻击。该漏洞影响该插件的所有版本,最高至2.3.5版本(含2.3.5),影响范围广泛。该漏洞已于2025年10月11日公开披露,鉴于WordPress插件生态的广泛使用,受影响的网站数量可能较多,建议管理员及时更新插件版本以修复此漏洞。
该漏洞的技术原理在于WordPress插件Everest Backup在实现AJAX端点时,未对调用'everest_process_status'动作的用户进行权限验证。在WordPress的标准安全实践中,所有通过admin-ajax.php或wp_ajax_* / wp_ajax_nopriv_*钩子注册的AJAX端点都应该包含适当的权限检查(如current_user_can()函数调用),以确保只有具备相应权限的用户才能访问敏感功能或数据。然而,该插件在注册'everest_process_status' AJAX动作时,缺少了权限验证逻辑,导致任何未认证的远程攻击者都可以通过向/wp-admin/admin-ajax.php发送带有action=everest_process_status参数的POST请求来调用该功能。该AJAX动作的设计目的是返回当前备份任务的进度和状态信息,其中包含了备份文件的存储路径或URL地址。攻击者获取到该路径后,可以直接通过HTTP请求下载备份文件,而无需任何身份验证。完整的攻击流程包括:首先,攻击者通过向目标站点的admin-ajax.php端点发送未认证的AJAX请求,获取备份文件位置;然后,使用获取到的URL直接下载备份压缩包;最后,解压备份文件以获取其中的敏感数据。CVSS向量显示该漏洞具有网络攻击向量(AV:N)、高复杂度(AC:H)、无需权限(PR:N)、无需用户交互(UI:N),对机密性影响为高(C:H),对完整性和可用性无影响。