CVE-2025-12558Beaver Builder是WordPress平台上流行的页面构建插件,在2.9.4及之前版本中存在敏感信息泄露漏洞。该漏洞位于get_attachment_sizes函数中,允许具有Contributor权限或更高级别的认证用户通过API端点访问私有附件的完整路径和元数据信息。攻击者可利用此漏洞枚举服务器上的敏感文件,收集关于网站结构和上传文件的情报,为进一步攻击做准备。
该漏洞源于get_attachment_sizes函数缺乏适当的权限检查和访问控制。函数直接返回附件的完整文件路径和元数据,而没有验证请求者是否具有访问这些文件的权限。在WordPress中,私有附件通常仅对特定用户或管理员可见,但此漏洞绕过了这一保护机制。攻击者只需拥有Contributor账户,即可通过构造特定请求获取任意附件信息。