IPBUF安全漏洞报告
English
CVE-2025-12621 CVSS 5.3 中危

CVE-2025-12621 WordPress WooCommerce退款插件权限绕过漏洞

披露日期: 2025-11-08

漏洞信息

漏洞编号
CVE-2025-12621
漏洞类型
权限控制不当
CVSS评分
5.3 中危
攻击向量
网络 (AV:N)
认证要求
无需认证 (PR:N)
用户交互
无需交互 (UI:N)
影响产品
Flexible Refund and Return Order for WooCommerce

相关标签

WordPress权限控制WooCommerceAJAX

漏洞概述

这是一个WordPress插件的权限控制漏洞。攻击者通过利用'create_refund'函数的权限配置错误,能够以Contributor角色或更高级别身份修改退款请求状态,包括批准或拒绝退款。该漏洞影响1.0.42及以下所有版本,CVSS评分5.3。

技术细节

插件的AJAX处理函数未正确验证用户权限,允许低权限用户执行高权限操作。攻击者只需认证即可利用此漏洞。

攻击链分析

STEP 1
1
攻击者获得WordPress Contributor账户
STEP 2
2
通过AJAX端点发送特制请求
STEP 3
3
修改退款请求状态

PoC / 利用代码

⚠️ 仅供安全研究
以下代码仅用于安全研究和授权测试,未经授权使用属于违法行为。
PoC
POST /wp-admin/admin-ajax.php HTTP/1.1 Host: target.com Cookie: [authenticated user cookie] action=create_refund&refund_id=123&status=approved

影响范围

1.0.42及以下

防御指南

临时缓解措施
立即更新插件

参考链接

快速导航: 前沿安全 最新收录域名列表 最新威胁情报列表 最新网站排名列表 最新工具资源列表 最新CVE漏洞列表