CVE-2025-15001CVE-2025-15001是WordPress平台上一个严重的安全漏洞,影响FS Registration Password插件1.0.1及之前所有版本。该漏洞允许未认证攻击者通过密码重置功能接管任意用户账户,包括管理员账户。漏洞的根本原因在于插件在处理密码更新请求时,未能正确验证请求者的身份,导致攻击者可以绕过身份验证机制,直接通过发送特制的请求包来修改目标用户的密码。由于WordPress广泛用于企业网站和博客平台,此漏洞可导致严重的横向移动和数据泄露风险。攻击者成功接管管理员账户后,可以完全控制整个WordPress站点,执行任意代码、安装恶意插件、窃取敏感数据或进一步渗透内网系统。该漏洞CVSS评分高达9.8,属于严重级别,需要立即修复。
漏洞存在于FS Registration Password插件的密码更新逻辑中。该插件旨在简化WordPress的用户注册流程,但在处理密码重置请求时存在严重的身份验证缺陷。问题出在src/WP/Auth.php文件中,插件在更新用户密码前未充分验证请求者的身份。具体来说,攻击者可以通过构造特定的HTTP请求,利用插件暴露的密码重置接口,在不提供有效身份令牌的情况下,指定任意用户的ID或用户名并设置新密码。攻击流程通常为:攻击者首先识别目标WordPress站点使用的插件版本,然后通过分析插件的密码重置端点,构造包含目标用户名和新密码的恶意请求。由于插件未实现CSRF令牌验证或双重身份验证,攻击请求可以直接被服务器接受并执行。成功利用后,目标用户的密码被强制更改,攻击者即可使用新密码登录目标账户。