CVE-2025-62079CVE-2025-62079是WordPress插件wp-export-categories-taxonomies中的一个高危安全漏洞,属于缺失授权(Missing Authorization)类型。该插件用于导出WordPress网站的分类目录和自定义分类法数据。漏洞源于插件在实现导出功能时未正确配置访问控制权限,导致未经认证的攻击者可以绕过身份验证机制,直接访问敏感的分类数据。
该漏洞的CVSS评分为5.3(中等),向量为CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N。攻击向量为网络层面(AV:N),无需特殊认证(PR:N),也无需用户交互(UI:N)。攻击成功后,攻击者可获取网站分类目录信息(机密性低影响C:L),但不会影响数据完整性和可用性。
漏洞影响范围涵盖插件1.0.3及以下所有版本。由于该插件被广泛应用于需要批量导出分类数据的WordPress网站,攻击者可能利用此漏洞进行侦察活动,收集网站结构信息,为进一步的攻击做准备。此外,分类数据的泄露可能导致敏感业务信息暴露,如产品分类、内容分类结构等。
该漏洞的核心问题在于wp-export-categories-taxonomies插件的访问控制机制存在缺陷。插件在实现导出分类目录和自定义分类法的功能时,未对相关API端点实施充分的权限验证。
具体来说,插件提供的导出功能端点(如/admin-ajax.php或自定义REST API端点)缺少权限检查代码(如current_user_can()验证)。这意味着任何未登录用户或已认证用户都可以直接请求这些端点,无需具备管理员权限。
攻击者可以通过构造特定的HTTP请求来触发漏洞利用。常见的攻击向量包括:
1. 直接请求插件的导出功能URL
2. 使用自动化工具批量扫描存在漏洞的WordPress站点
3. 通过API参数指定需要导出的分类类型
利用成功后,服务器会返回包含所有分类目录和自定义分类法的JSON或CSV格式数据。这些数据可能包括:分类名称、分类slug、分类描述、分类层级关系、关联文章数量等信息。攻击者可以利用这些信息了解目标网站的内容结构、业务类型等敏感信息。
修复方案需要在插件的所有导出功能端点添加适当的权限检查,确保只有具备manage_options权限的管理员才能访问这些功能。