CVE-2025-60041CVE-2025-60041是WordPress Emails Catch All插件中的一个高危身份验证绕过漏洞。该插件由Iulia Cazan开发,用于实现邮件捕获功能。漏洞源于密码恢复机制存在严重缺陷,攻击者可以通过替代路径或通道绕过正常的身份验证流程,成功获取用户账户访问权限。CVSS评分高达8.8,属于高危漏洞,对系统机密性、完整性和可用性均造成严重影响。由于该插件广泛部署于WordPress网站,攻击者可以利用此漏洞对大量网站发起针对性攻击,窃取敏感信息、篡改网站内容或完全接管网站控制权。漏洞影响版本从初始版本至3.5.3版本,强烈建议用户立即采取修复措施。
该漏洞属于CWE-288类型,即使用替代路径或通道的身份验证绕过。攻击者利用密码恢复功能中的逻辑缺陷,通过操纵特定的请求参数或路径来绕过身份验证验证步骤。具体来说,插件在处理密码重置请求时,未正确验证用户的身份凭证,攻击者可以构造恶意请求利用密码恢复机制获取未授权访问。漏洞的技术原理涉及以下几个关键点:1) 插件密码恢复端点缺少适当的访问控制验证;2) 攻击者可以通过枚举或预测用户标识符来发起攻击;3) 密码重置令牌生成机制存在可预测性或可重放问题。成功利用此漏洞需要攻击者具备低权限即可发起攻击,无需用户交互,攻击复杂度低,危害极大。