CVE-2025-62131CVE-2025-62131是WordPress插件Tasty Recipes Lite中发现的一个中等严重性安全漏洞。该漏洞属于缺失授权(Missing Authorization)类型,存在于插件的访问控制机制中。由于插件未能正确实施权限检查,低权限用户(如订阅者角色)可以执行本应仅限高权限用户(如管理员)才能进行的操作。此漏洞允许攻击者利用不正确配置的访问控制安全级别,可能导致未授权访问敏感功能、修改数据或执行超出其权限范围的操作。该问题影响Tasty Recipes Lite插件1.1.5及以下所有版本。由于该插件广泛用于WordPress网站食谱管理功能,此漏洞可能影响大量使用该插件的网站。
该漏洞源于Tasty Recipes Lite插件在处理用户请求时缺少适当的权限验证。攻击者可以通过构造特定的HTTP请求来触发漏洞利用。由于插件的某些敏感功能端点没有检查用户是否具有足够的权限,任何已认证用户(即使是最低权限的订阅者账户)都可以访问这些受限功能。攻击者通常需要先在目标WordPress站点拥有一个有效账户,然后利用该账户的会话令牌发送精心构造的请求到存在漏洞的端点。漏洞主要影响插件的食谱管理、设置修改或数据导出等功能模块。攻击者可以利用此漏洞获取敏感信息、修改现有食谱内容或添加恶意内容。由于攻击复杂度低且无需特殊工具,此漏洞极易被利用。