CVE-2025-11448Envira Photo Gallery是WordPress平台上广受欢迎的画廊插件,用于创建和管理照片画廊。该插件在1.11.0及之前版本中存在严重的权限绕过漏洞。漏洞根源在于插件的REST API端点'/envira-convert/v1/bulk-convert'缺少适当的能力检查(capability check),导致任何已认证用户,无论其权限级别如何,都可以调用该API执行画廊转换操作。这意味着具有contributor级别访问权限的攻击者即可利用此漏洞,将任意画廊转换为Envira画廊格式,可能导致内容被未授权篡改、数据完整性受损等安全问题。该漏洞CVSS评分为4.3,属于中等严重程度,主要影响机密性和完整性。
该漏洞属于OWASP Top 10中的'A01:2021 - Broken Access Control'类别。具体来说,插件在注册REST API路由时未正确验证用户权限。Envira Photo Gallery插件通过WordPress REST API暴露了'/envira-convert/v1/bulk-convert'端点,用于批量转换画廊格式。正常情况下,此类敏感操作应要求管理员权限,但插件直接使用了WordPress默认的register_rest_route()函数注册路由,未添加任何权限回调检查。攻击者只需拥有一个具有contributor角色的WordPress账户,即可构造恶意POST请求调用该端点。请求体需包含目标画廊ID列表,API将无验证地执行转换操作。攻击者可利用此漏洞修改其他用户创建的画廊内容,造成数据篡改。