CVE-2025-13753CVE-2025-13753是WordPress WP Table Builder插件中的一个授权绕过漏洞。该插件是WordPress平台上流行的拖拽式表格构建器工具。漏洞根源在于save_table()函数的授权检查存在缺陷,导致低权限用户(如订阅者角色)能够执行本应需要更高权限的操作。具体而言,攻击者只需拥有WordPress网站的订阅者(Subscriber)账户,即可利用此漏洞创建和修改wptb-table类型的帖子内容,而正常情况下这类操作通常需要编辑者(Editor)或管理员权限。此漏洞影响该插件所有版本直至2.0.19,CVSS评分4.3,属于中等严重程度。虽然漏洞不直接导致服务器被完全控制,但可被用于内容篡改、钓鱼页面植入或进一步横向渗透。由于WordPress插件广泛部署于企业官网、博客和电子商务平台,此类授权缺陷可能造成严重的内容安全风险。
漏洞存在于WP Table Builder插件的save_table()函数中,该函数负责保存用户创建的表格数据。问题关键在于该函数缺少充分的权限验证检查,错误地允许任何已认证用户(包括最低权限的订阅者角色)调用此功能。在正常的安全设计下,表格创建和修改操作应当仅对具有编辑权限的用户开放,但实现中仅检查了用户是否登录,而未验证其角色权限是否满足操作要求。攻击者可通过构造恶意HTTP请求,直接调用save_table()端点,传入精心设计的表格数据payload。由于WordPress的订阅者角色默认可以登录并访问/wp-admin/,攻击面进一步扩大。值得注意的是,攻击者创建的wptb-table帖子类型可能绕过某些安全插件的内容过滤机制,因为这类帖子类型在WordPress默认内容管理流程中具有特殊地位。修复版本为2.0.20,开发者加强了save_table()函数的current_user_can()权限验证。