CVE-2025-13000CVE-2025-13000是WordPress db-access插件中的一个高危安全漏洞,CVSS评分达到7.7分。该插件是一款用于数据库访问管理的WordPress插件,在0.8.7及之前版本中存在严重的授权缺陷漏洞。漏洞根源在于插件的AJAX操作端点缺少适当的权限验证和访问控制机制,导致任何已认证的用户(包括最低权限级别的subscriber用户)都能够访问原本需要更高权限才能操作的敏感功能。由于该AJAX端点直接处理用户输入并构造SQL查询语句,攻击者可利用这一缺陷注入恶意SQL代码,从而实现对WordPress数据库的未授权访问、数据窃取或修改等恶意操作。此漏洞严重影响使用该插件的WordPress网站安全,可能导致用户数据泄露、数据库被篡改等严重后果。
该漏洞属于典型的SQL注入(SQLI)漏洞,具体表现为垂直越权和SQL注入的组合利用。db-access插件在实现AJAX功能时,未对请求进行有效的权限验证和输入过滤。具体技术细节如下:1)AJAX端点未使用WordPress的nonce验证机制或权限检查函数(如current_user_can());2)用户输入参数直接拼接到SQL查询语句中,缺少预编译语句或参数化查询;3)攻击者只需拥有一个WordPress网站的低权限账户(如subscriber),即可向AJAX端点发送恶意构造的请求;4)通过在请求参数中注入SQLpayload(如UNION SELECT、布尔盲注等),攻击者可提取数据库中的敏感信息,包括用户凭证、配置数据等;5)由于插件具备数据库访问能力,攻击者甚至可能读取wp-config.php获取数据库连接凭证,进一步扩大攻击面。