CVE-2025-14074CVE-2025-14074是WordPress插件"PDF for Contact Form 7 + Drag and Drop Template Builder"中的一个高危安全漏洞。该漏洞存在于插件的'rednumber_duplicate'函数中,由于缺少必要的权限检查(capability check),导致任何已认证用户,无论其权限级别如何,都可以执行帖子复制操作。攻击者只需拥有WordPress的Subscriber(订阅者)级别账户即可利用此漏洞。此漏洞的危险性在于,攻击者不仅能够复制公开帖子,还可以复制受密码保护的帖子和私有帖子,这可能导致敏感信息泄露。插件在6.3.3及之前的所有版本均受影响。该漏洞于2025年12月12日由Wordfence安全团队([email protected])披露,CVSS评分为4.3,属于中等严重程度。
该漏洞的根本原因在于插件的'rednumber_duplicate'函数缺少WordPress的能力检查(capability check)。在正常的WordPress插件开发中,涉及到文章创建、修改或复制等敏感操作时,开发者应该使用current_user_can()函数来验证当前用户是否具有相应的权限。然而,该插件直接调用了复制功能而没有进行权限验证。攻击者可以通过构造特定的HTTP请求来调用这个未授权的复制功能。具体来说,当用户访问包含待复制文章的页面时,插件会在前端暴露复制按钮或相关功能接口。攻击者只需发送一个带有目标文章ID的请求,即可触发复制操作。由于WordPress的Subscriber角色默认是最低权限级别,而该漏洞允许这个级别的用户复制任意文章,因此构成了严重的越权访问问题。攻击者可以利用此漏洞获取受保护内容的完整副本,包括那些设置密码保护或标记为私有的文章内容。