CVE-2025-12174CVE-2025-12174是WordPress插件Directorist中发现的一个高危安全漏洞。该插件是一款功能强大的企业目录和分类广告列表插件。在8.5.2及之前的所有版本中,由于两个关键AJAX动作'directorist_prepare_listings_export_file'和'directorist_type_slug_change'缺少适当的权限检查,导致任何已认证用户(包括最低权限的Subscriber角色)可以执行本应仅管理员可用的操作。攻击者可以利用此漏洞导出所有商业目录列表的敏感详细信息,包括企业名称、联系方式和用户数据,同时还能修改插件的slug配置,可能造成业务中断或数据泄露。此漏洞无需任何用户交互即可被利用,在网络条件下可直接发起攻击。
该漏洞属于WordPress插件常见的授权缺陷(Broken Access Control)。Directorist插件在注册AJAX端点时,未正确使用wp_ajax_*或wp_ajax_nopriv_*钩子进行权限验证。具体问题在于:1) directorist_prepare_listings_export_file动作允许任何认证用户导出listing数据,但该功能本应仅限管理员访问;2) directorist_type_slug_change动作允许修改directorist的slug设置,这属于站点配置范畴。攻击者只需构造带有有效WordPress认证cookie的AJAX请求,指定action参数为上述两个值之一,即可绕过权限检查。CVSS 3.1评分6.5(中等),向量AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N表明攻击复杂度低,无需特殊权限即可远程利用,对机密性和完整性造成低至中等影响。