IPBUF安全漏洞报告
English
CVE-2025-62738 CVSS 5.3 中危

CVE-2025-62738 WordPress Formstack插件授权缺失漏洞

披露日期: 2025-12-09

漏洞信息

漏洞编号
CVE-2025-62738
漏洞类型
授权缺失
CVSS评分
5.3 中危
攻击向量
网络 (AV:N)
认证要求
无需认证 (PR:N)
用户交互
无需交互 (UI:N)
影响产品
Formstack Online Forms (WordPress Plugin)

相关标签

授权缺失WordPress访问控制CVE-2025-62738

漏洞概述

这是Formstack Online Forms WordPress插件中的严重授权缺陷,允许未授权用户绕过访问控制限制。攻击者无需认证即可利用此漏洞,可能导致数据泄露或未经授权的操作。

技术细节

该漏洞源于插件未正确实施权限检查,攻击者可通过构造特定请求访问受限资源。CVSS评分5.3显示中等严重性,但实际风险取决于具体使用场景。

攻击链分析

STEP 1
步骤1
攻击者识别目标WordPress站点并确认Formstack插件版本
STEP 2
步骤2
通过发送未授权请求利用访问控制漏洞
STEP 3
步骤3
获取敏感数据或执行未授权操作

PoC / 利用代码

⚠️ 仅供安全研究
以下代码仅用于安全研究和授权测试,未经授权使用属于违法行为。
PoC
curl -X POST https://target.com/wp-admin/admin-ajax.php -d 'action=formstack_export&form_id=1'

影响范围

Formstack Online Forms (WordPress Plugin) <= 2.0.2

防御指南

临时缓解措施
立即升级插件至最新版本,审查权限配置,实施最小权限原则。

参考链接

快速导航: 前沿安全 最新收录域名列表 最新威胁情报列表 最新网站排名列表 最新工具资源列表 最新CVE漏洞列表