CVE-2025-13543CVE-2025-13543是WordPress PostGallery插件中的一个高危安全漏洞,CVSS评分高达8.8。该漏洞存在于PostGalleryUploader类中,由于文件类型验证不正确,认证攻击者(拥有订阅者级别及以上权限)可以上传任意文件到服务器。成功利用此漏洞可能导致远程代码执行,使攻击者完全控制受影响的WordPress网站。漏洞影响所有1.12.5及以下版本。鉴于其低攻击复杂度和无需用户交互的特性,该漏洞极易被利用,对WordPress网站安全构成严重威胁。建议管理员立即升级到最新版本或采取临时缓解措施。
漏洞根源在于PostGallery插件的PostGalleryUploader类中的文件上传功能存在不正确的文件类型验证。具体问题包括:1) 客户端验证可被绕过,攻击者可以修改请求中的文件类型参数;2) 服务端验证不足,未正确检查文件MIME类型和文件扩展名;3) 上传目录可执行,攻击者可以直接访问上传的文件并执行恶意代码。攻击者利用此漏洞可以上传包含恶意PHP代码的文件(如webshell),然后通过访问上传的文件路径在服务器上执行任意命令。由于WordPress的权限机制,订阅者级别用户即可利用此漏洞,大大降低了攻击门槛。