CVE-2025-5949CVE-2025-5949是WordPress Service Finder Bookings插件中的一个高危安全漏洞,CVSS评分8.8。该漏洞存在于插件6.0及以下所有版本中,源于插件在处理密码更改请求时未能正确验证用户身份。攻击者利用此漏洞可以绕过正常的身份验证流程,重置任意用户(包括高权限管理员)的账户密码,从而实现账户接管和完全的站点控制。此漏洞需要攻击者具备至少订阅者级别的访问权限,但不需要任何用户交互即可发起攻击。由于WordPress插件广泛应用于商业网站,此漏洞可能影响大量使用该插件的服务型企业网站。
该漏洞的根本原因在于Service Finder Bookings插件的密码重置功能存在身份验证缺陷。插件在处理密码更改请求时,未能充分验证请求发起者的身份与请求目标用户的一致性。具体来说,攻击者可以通过修改密码重置请求中的用户标识参数,将目标指向其他用户(甚至管理员账户),而插件未能检查当前认证用户是否有权限修改目标用户的密码。攻击者只需拥有WordPress站点的基本账户(订阅者角色)即可利用此漏洞。由于密码重置功能通常通过电子邮件验证,但攻击者可以在服务器端直接构造恶意请求绕过这一限制,实现对任意账户的完全接管。