CVE-2025-11917CVE-2025-11917是WordPress插件WPeMatico RSS Feed Fetcher中的一个高危安全漏洞。该插件是一款流行的RSS Feed采集工具,用于自动从外部源获取并发布内容。漏洞存在于wpematico_test_feed()函数中,由于缺乏对用户输入的有效验证,攻击者可以操纵该函数发起服务器端请求伪造攻击。攻击者只需拥有WordPress订阅者(Subscriber)级别账户即可利用此漏洞,无需管理员权限。这使得大量WordPress站点面临风险。攻击者可利用该漏洞探测内部网络、访问内部服务、读取本地文件,甚至可能进一步横向移动或获取敏感信息。由于CVSS评分为6.4,属于中等严重程度,但考虑到低权限要求和无用户交互的特性,实际威胁不容忽视。
漏洞根源在于WPeMatico插件的wpematico_test_feed()函数未对feed URL参数进行充分的输入验证和过滤。攻击者通过构造恶意URL,可以使服务器向任意目标地址发起HTTP/HTTPS请求。攻击者利用步骤:1)使用低权限账户登录WordPress;2)构造包含内网IP(如192.168.x.x、10.x.x.x)或云元数据地址的恶意URL;3)调用wpematico_test_feed()函数触发SSRF;4)服务器作为代理访问攻击者指定的目标地址。成功利用后,攻击者可探测内网服务(如Redis、MySQL、Memcached)、访问云服务商元数据(AWS 169.254.169.254)、读取本地文件(file://协议)、扫描内部网络拓扑。由于请求由服务器发起,可绕过防火墙限制并获取内部服务响应数据。漏洞代码位置:app/wpematico_functions.php第1249-1260行,campaign_edit.php第24行。