IPBUF安全漏洞报告
English
CVE-2025-12558 CVSS 4.3 中危

CVE-2025-12558: WordPress Beaver Builder插件敏感信息泄露漏洞

披露日期: 2025-12-09

漏洞信息

漏洞编号
CVE-2025-12558
漏洞类型
敏感信息泄露
CVSS评分
4.3 中危
攻击向量
网络 (AV:N)
认证要求
低权限 (PR:L)
用户交互
无需交互 (UI:N)
影响产品
Beaver Builder – WordPress Page Builder plugin

相关标签

敏感信息泄露WordPress插件权限绕过Beaver Builder

漏洞概述

Beaver Builder是WordPress平台上流行的页面构建插件,在2.9.4及之前版本中存在敏感信息泄露漏洞。该漏洞位于get_attachment_sizes函数中,允许具有Contributor权限或更高级别的认证用户通过API端点访问私有附件的完整路径和元数据信息。攻击者可利用此漏洞枚举服务器上的敏感文件,收集关于网站结构和上传文件的情报,为进一步攻击做准备。

技术细节

该漏洞源于get_attachment_sizes函数缺乏适当的权限检查和访问控制。函数直接返回附件的完整文件路径和元数据,而没有验证请求者是否具有访问这些文件的权限。在WordPress中,私有附件通常仅对特定用户或管理员可见,但此漏洞绕过了这一保护机制。攻击者只需拥有Contributor账户,即可通过构造特定请求获取任意附件信息。

攻击链分析

STEP 1
1
攻击者获取WordPress Contributor账户
STEP 2
2
构造针对get_attachment_sizes函数的API请求
STEP 3
3
接收包含私有附件路径和元数据的响应
STEP 4
4
利用泄露信息进行进一步攻击或数据收集

PoC / 利用代码

⚠️ 仅供安全研究
以下代码仅用于安全研究和授权测试,未经授权使用属于违法行为。
PoC
import requests url = 'https://target-site.com/wp-json/bb/v1/attachment_sizes' headers = {'Authorization': 'Bearer <Contributor_Token>'} response = requests.get(url, headers=headers) print(response.json())

影响范围

Beaver Builder插件 <= 2.9.4

防御指南

临时缓解措施
立即更新Beaver Builder至最新版本,并审查所有具有 Contributor 权限的账户。

参考链接

快速导航: 前沿安全 最新收录域名列表 最新威胁情报列表 最新网站排名列表 最新工具资源列表 最新CVE漏洞列表