CVE-2025-52757CVE-2025-52757是WordPress插件SUMO Memberships for WooCommerce中的一个高危安全漏洞,属于Missing Authorization(缺失授权)类型。该漏洞存在于插件的访问控制机制中,由于权限验证不当,低权限用户可以执行本应需要更高权限才能进行的操作。攻击者利用此漏洞可以删除任意内容,包括文章、页面、用户数据等,对网站完整性造成严重威胁。该漏洞影响插件7.8.0之前的所有版本,CVSS评分为6.5,属于中等严重程度。漏洞由Patchstack团队的安全研究人员发现并报告,攻击向量为网络形式,无需用户交互即可利用。
该漏洞属于Broken Access Control(访问控制缺陷)类别,具体表现为插件在处理用户请求时未能正确验证用户的权限级别。在SUMO Memberships插件中,某些敏感操作(如内容删除、用户权限修改等)应当仅限管理员或其他高权限角色执行,但由于代码中缺少适当的 capability check(能力检查),低权限用户(如订阅者、贡献者)可以通过构造特定的POST/GET请求来触发这些操作。攻击者通常利用WordPress的admin-post.php或wp-admin/admin-ajax.php端点,携带特定的action参数和nonce值(如果存在),配合精心构造的数据负载来绕过前端权限限制。由于WordPress的AJAX钩子默认对所有登录用户开放,且某些插件函数未进行严格的角色验证,导致权限检查形同虚设。修复方案需要在所有敏感操作前添加current_user_can()等权限验证函数。