CVE-2025-62922CVE-2025-62922是WordPress Export Categories插件中的一个高危安全漏洞。该插件由Shambhu Patnaik开发,主要用于导出WordPress网站的分类目录信息。漏洞类型为缺少授权控制(Missing Authorization),属于访问控制类缺陷。具体而言,该插件的export-categories功能未能正确实施访问控制列表(ACL)约束,导致任何未经身份验证的用户都可以访问原本需要授权才能使用的导出功能。此漏洞影响版本从n/a版本到1.0版本的所有用户。由于该漏洞允许攻击者无需任何认证即可访问敏感功能,攻击者可以利用此漏洞导出网站的所有分类目录信息,包括可能敏感的分类结构、标签体系等数据。虽然CVSS评分仅为5.3(中等),但该漏洞在实际攻击中可能被用于信息收集阶段,为进一步攻击提供有价值的目标信息。漏洞由Patchstack安全团队发现并报告,披露日期为2025年10月27日。
该漏洞的根本原因在于WordPress Export Categories插件的导出功能缺少适当的权限检查。正常情况下,导出分类目录的功能应当验证当前用户是否具有管理WordPress分类的权限(如edit_posts能力)。然而,该插件直接暴露了导出接口,未进行任何权限验证。在技术实现上,攻击者只需构造一个HTTP请求到插件的导出端点(通常是admin-ajax.php或自定义的admin页面),即可触发导出功能。由于插件未检查用户是否已登录或是否具有相应权限,任何访问该端点的请求都会被处理并返回分类数据。攻击者可以通过自动化工具批量抓取目标网站的分类信息,这些信息可能包含产品分类、文章分类等敏感业务数据。值得注意的是,该漏洞不影响数据的完整性或可用性,仅影响机密性,因此被归类为信息泄露类漏洞。