CVE-2025-13645CVE-2025-13645是WordPress Modula Image Gallery插件中的一个高危安全漏洞。该漏洞存在于插件的ajax_unzip_file函数中,由于对文件路径验证不充分,攻击者可以删除服务器上的任意文件。此漏洞影响版本2.13.1至2.13.2,需要认证用户具有Author级别或更高权限即可利用。攻击成功后,攻击者可以删除关键文件如wp-config.php,从而导致远程代码执行(RCE)。由于WordPress的广泛使用,Modula插件在数万网站中部署,该漏洞构成严重安全威胁。建议受影响的用户立即升级到最新版本或采取临时缓解措施。
该漏洞的根本原因在于Modula Image Gallery插件的ajax_unzip_file函数缺少充分的文件路径验证。攻击者可以通过构造特殊的ZIP文件,利用路径遍历技术(如使用../等相对路径)来指定要删除的目标文件路径。由于函数直接使用用户提供的路径而未进行安全校验,攻击者可以删除服务器上的任意文件。当wp-config.php等关键配置文件被删除后,攻击者可以重新安装WordPress并获取数据库凭据,最终实现远程代码执行。漏洞代码位于includes/admin/class-modula-gallery-upload.php文件的第1025行和第1119行附近。修复补丁(changeset 3395701和3407949)添加了路径验证逻辑,防止路径遍历攻击。