CVE-2025-15364CVE-2025-15364是WordPress Download Manager插件中的一个严重安全漏洞,该漏洞允许未经身份验证的攻击者劫持用户账户。此漏洞影响该插件3.3.40及以下所有版本。漏洞的根本原因在于插件在更新用户详细信息(如密码)之前未能正确验证用户身份。攻击者可以利用此缺陷修改任意非管理员用户的密码,从而获得对这些账户的完全访问权限。由于攻击不需要任何认证或用户交互,攻击者可以在任何位置发起攻击。此漏洞已被Wordfence安全团队发现并报告,CVSS评分为7.3,属于高危漏洞。攻击成功后,攻击者可以访问受害者的敏感信息、发布恶意内容或进一步横向移动,对网站安全构成严重威胁。
WordPress Download Manager插件在处理用户密码重置请求时存在严重的身份验证缺陷。漏洞位于Crypt.php文件中的密码重置逻辑,攻击者可以通过操纵特定的加密参数绕过身份验证流程。攻击者构造恶意请求,利用插件对用户身份的验证缺陷,直接调用密码更新接口而无需提供有效的安全令牌或验证用户邮箱。攻击者只需知道目标用户的用户名或ID,即可将任意密码设置请求发送至服务器。插件在处理请求时缺少关键的身份验证检查,导致密码被直接修改。由于WordPress管理员账户受到保护,攻击者无法直接修改管理员密码,但可以修改其他用户(如编辑者、作者、订阅者)的账户密码,进而获取网站访问权限。