CVE-2025-62946CVE-2025-62946是WordPress插件Everest Backup(又名everest-backup)中的一个高危安全漏洞,CVSS评分5.3,属于中等严重程度。该漏洞由Patchstack安全团队的审计人员[email protected]发现并报告。漏洞类型为Missing Authorization(缺失授权),存在于Everest Backup插件的访问控制机制中,允许未经身份验证的攻击者利用插件中错误配置的访问控制安全级别进行未授权操作。Everest Backup是一款广受欢迎的WordPress网站备份和恢复插件,为用户提供数据库备份、文件备份、完整网站迁移等功能。由于该插件被广泛应用于各类WordPress网站,此次安全漏洞可能影响大量使用该插件的网站。攻击者无需任何认证凭证即可利用此漏洞,这意味着任何能够访问网站的人都可以尝试发起攻击。该漏洞的存在可能导致敏感数据泄露、网站配置被篡改或备份数据被恶意利用等安全问题。鉴于漏洞的严重性和影响范围,建议所有使用Everest Backup插件的用户立即采取修复措施。
Everest Backup插件在2.3.8及之前版本中存在访问控制缺陷。具体问题在于插件的某些敏感功能端点缺少适当的权限检查和授权验证机制。攻击者可以通过直接访问特定的API端点或功能路由,绕过正常的认证和授权流程执行敏感操作。该漏洞允许未授权用户访问本应需要管理员权限才能使用的功能,例如:备份创建、备份下载、配置修改或数据恢复等操作。由于插件在实现备份功能时未能正确验证请求者的身份和权限,攻击者可以构造恶意请求来触发这些功能。在CVSS 3.1评分体系中,该漏洞的攻击向量为网络(AV:N),攻击复杂度低(AC:L),无需权限(PR:N)且无需用户交互(UI:N),对机密性(C:N)、完整性(I:N)和可用性(A:L)的影响分别为无、低和低。攻击者利用此漏洞的主要方式是识别插件中缺少权限检查的端点,然后发送构造的HTTP请求来触发相应功能。由于无需认证,攻击者可以直接从互联网发起攻击,这大大增加了漏洞的可利用性。