CVE-2025-31643CVE-2025-31643是WordPress平台下WPCHURCH插件的一个高危安全漏洞,CVSS评分达到8.8分,属于高危级别。该漏洞类型为"不正确的权限分配"(Incorrect Privilege Assignment),允许低权限用户通过利用该漏洞提升自身权限至管理员级别,从而获得对网站的完全控制权。WPCHURCH是一款由Dasinfomedia开发的WordPress教堂管理插件,主要用于教会组织管理会员、活动、捐赠等事务。该漏洞存在于插件的权限验证机制中,由于对用户权限检查不当,攻击者可以通过构造特定的HTTP请求来绕过权限验证,执行原本只有管理员才能进行的操作。此漏洞影响范围涵盖插件从初始版本至2.7.0的所有版本,鉴于该插件在教会组织中的广泛使用,大量教会网站可能面临被攻击的风险。攻击成功后,攻击者可以创建管理员账户、修改网站内容、安装恶意插件或后门程序,对教会网站的数据安全和访问者造成严重威胁。此漏洞由Patchstack安全团队的审计人员[email protected]发现并报告,披露日期为2026年1月7日。鉴于该漏洞的严重性和广泛影响,使用该插件的网站管理员应立即采取修复措施。
该漏洞属于WordPress插件中的权限提升问题,核心问题在于WPCHURCH插件在处理用户请求时未能正确验证当前用户的权限级别。插件在某些管理功能端点(如admin-ajax.php或特定的插件自定义端点)上缺少必要的权限检查(current_user_can()验证),导致任何已认证用户(包括订阅者级别的低权限用户)都可以发起本应仅限管理员执行的请求。具体而言,插件在实现某些管理功能时直接调用了敏感函数而未通过current_user_can('manage_options')进行权限验证,攻击者可以利用这一点通过发送带有特定参数的POST或GET请求来触发管理员级别的功能。常见的利用方式包括:通过修改请求参数来添加新的管理员账户、修改现有用户角色、上传恶意文件或修改网站配置。由于WordPress的REST API和admin-ajax.php端点对所有已认证用户开放,攻击门槛相对较低。攻击者只需拥有一个低权限账户(如订阅者),即可利用该漏洞完成权限提升。建议网站管理员立即检查插件版本,若版本低于2.7.0,应尽快升级到最新版本以修复此安全漏洞。