CVE-2025-62867CVE-2025-62867是WordPress插件Ergonet Cache(ergonet-varnish-cache)中的一个中等严重性安全漏洞。该漏洞被归类为Missing Authorization(缺失授权)类型,属于访问控制安全级别配置错误的问题。攻击者可以利用此漏洞绕过正常的授权检查,访问本应需要更高权限才能访问的功能或数据。由于该插件主要用于缓存管理,漏洞可能导致缓存数据被恶意操控或敏感信息泄露。CVSS评分4.3,中危等级,表明该漏洞需要认证用户参与,但不需要特殊权限或用户交互即可被利用。此漏洞影响插件1.0.13及以下所有版本,建议用户尽快升级到最新修复版本以消除安全风险。
该漏洞属于Broken Access Control(访问控制失效)类别,具体表现为插件在处理用户请求时未能正确验证用户权限。在WordPress插件架构中,某些管理功能应该仅对管理员角色开放,但该插件错误配置了访问控制安全级别,使得低权限用户(如订阅者、贡献者等)能够执行本应需要管理员权限的操作。攻击者可以通过构造特定的HTTP请求,绕过前端权限检查直接访问后端API端点。漏洞主要存在于插件的缓存管理接口中,攻击者可利用此漏洞清空或篡改缓存内容,甚至可能通过缓存投毒方式影响网站前端显示。由于该插件与Varnish缓存系统集成,漏洞利用可能对整个网站的性能和安全性造成影响。