CVE-2025-11923LifterLMS是WordPress平台上流行的在线课程管理和电子学习插件。CVE-2025-11923是该插件中的一个严重权限提升漏洞,CVSS评分高达8.8。漏洞根源在于插件的REST API端点未能正确验证用户身份,允许已认证攻击者(只需学生级别权限)通过修改自己的角色数组来提升权限至管理员级别。攻击者可利用此漏洞完全控制WordPress网站,执行任意操作,包括安装恶意插件、修改内容或窃取敏感数据。该漏洞影响多个版本,危害范围广泛,所有使用受影响版本插件的网站都面临被入侵的风险。
漏洞位于LifterLMS插件的REST API实现中,具体在update_item_permissions_check()函数存在权限校验缺陷。该函数在用户更新自己账户时返回true,但未验证角色变更请求的合法性。攻击者只需持有学生账户(最低权限),即可通过向REST API发送精心构造的请求包,修改自己账户的roles数组,将角色从'student'提升为'administrator'。此外,针对讲师的另一个端点(class-llms-rest-students-controller.php第386行)也提供了攻击向量。漏洞根源是插件在处理角色更新请求时,错误地认为用户修改自己的账户信息不需要额外验证,导致权限检查被绕过。攻击者利用此漏洞可绕过正常的权限体系,获得管理员控制权。