CVE-2025-15488Responsive Plus WordPress 插件在 3.4.3 之前的版本中存在安全漏洞。该漏洞源于软件允许未认证用户执行 `update_responsive_woo_free_shipping_left_shortcode` AJAX 动作。由于未对 `content_rech_data` 参数进行充分的验证和过滤,后端直接将其作为 Shortcode 进行处理。这导致攻击者无需登录即可触发任意 Shortcode 执行,可能进一步导致敏感信息泄露或服务器被完全控制,对网站安全构成严重威胁。
该漏洞的核心在于插件注册的 AJAX 处理函数缺乏必要的权限校验和输入过滤机制。在 WordPress 生态系统中,AJAX 动作通常需要用户具备特定权限,但该插件未对 `update_responsive_woo_free_shipping_left_shortcode` 进行身份验证检查,导致未授权访问。攻击者通过构造恶意的 HTTP POST 请求发送至 `wp-admin/admin-ajax.php`,设置 `action` 参数为漏洞接口,并在 `content_rech_data` 参数中注入恶意的 Shortcode 代码。后端接收请求后,直接将该参数值传递给 WordPress 的 `do_shortcode()` 函数进行解析和执行。由于 Shortcode 可以调用插件或主题的后端功能,攻击者可以利用此机制执行敏感操作,如读取敏感文件、写入WebShell或执行系统命令,具体影响取决于站点安装的其他组件。