CVE-2025-11427CVE-2025-11427是WordPress插件WP Migrate Lite中的一个严重安全漏洞。该插件是一款流行的WordPress迁移工具,全球有超过10万网站安装使用。漏洞存在于插件的wpmdb_flush AJAX动作中,未经身份验证的攻击者可以利用此漏洞从受感染的Web服务器发起盲态服务器端请求伪造(Blind SSRF)攻击。由于是Blind SSRF,攻击者无法直接获取响应内容,但可以通过观察请求是否成功发送来判断内部服务的存在性。该漏洞可被用于探测内网服务、访问云元数据端点(如AWS 169.254.169.254)、扫描内部网络端口等攻击场景,对WordPress站点的安全性构成严重威胁。
该漏洞存在于WP Migrate Lite插件的wpmdb_flush AJAX端点中。攻击者可以通过构造恶意请求,利用WordPress网站作为代理向任意内部或外部资源发起HTTP请求。漏洞产生的根本原因是插件在处理AJAX请求时未对用户可控的目标URL进行充分的验证和限制。攻击者可以指定内部IP地址(如127.0.0.1)、云服务元数据端点(如AWS EC2元数据服务)或内网其他服务地址。由于是Blind SSRF,攻击者无法直接获取响应内容,但可以通过时间延迟或响应差异推断请求是否成功。此漏洞无需认证即可利用,影响所有版本至2.7.6。攻击者常利用此漏洞进行内网探测、敏感信息获取或作为进一步攻击的跳板。