CVE-2025-12582CVE-2025-12582是WordPress Features插件中的一个越权访问漏洞。该插件是WordPress的一个功能管理工具,在0.0.2及之前的所有版本中,features_revert_option AJAX端点缺少权限检查。攻击者利用此漏洞可以绕过正常的权限验证流程,以低权限用户(如订阅者级别)身份执行操作,修改或还原插件设置选项。此漏洞无需用户交互即可被利用,但需要攻击者拥有至少订阅者级别的账户。CVSS评分为4.3,属于中等严重程度,主要影响系统的完整性和机密性。
该漏洞属于Broken Access Control(越权访问控制)类型。在WordPress插件开发中,AJAX端点需要通过current_user_can()或类似函数进行权限验证。Features插件的features_revert_option端点直接处理选项还原操作,缺少wp_ajax_{action}钩子中的权限检查。攻击者通过构造恶意AJAX请求,指定action为features_revert_option,即可触发漏洞利用。请求中包含目标选项名称,服务器端直接执行还原操作而不验证用户权限。由于WordPress的订阅者角色默认即可访问AJAX端点,攻击门槛较低。修复方案是在AJAX处理函数中添加current_user_can('manage_options')权限检查,确保只有管理员才能执行选项还原操作。