CVE-2025-14719CVE-2025-14719是WordPress Relevanssi搜索插件中的一个高危SQL注入漏洞。该漏洞影响Relevanssi插件4.26.0之前的版本以及Relevanssi Premium插件2.29.0之前的版本。攻击者可以利用该漏洞通过未经过滤和转义的参数执行恶意SQL语句,从而窃取数据库中的敏感信息或进行其他未授权的数据库操作。由于该漏洞需要 contributor 角色或更高权限才能利用,攻击门槛相对较低,对使用该插件的WordPress网站构成严重安全威胁。Relevanssi是一款广受欢迎的WordPress搜索增强插件,为网站提供高级搜索功能,因此该漏洞可能影响大量使用该插件的网站。
该SQL注入漏洞源于Relevanssi插件在处理搜索参数时未对用户输入进行适当的清理和转义。攻击者可通过构造特制的搜索请求,将恶意SQL代码注入到数据库查询中。由于插件直接使用未经过滤的参数构建SQL语句,攻击者可以绕过应用程序的安全检查,直接与底层数据库交互。此漏洞允许具有 contributor 或更高权限的认证用户执行任意SQL查询,可能导致敏感数据泄露、数据库内容修改或删除等严重后果。攻击者通常利用UNION SELECT等技术从数据库中提取用户凭证、配置信息或其他敏感数据。