CVE-2025-64234CVE-2025-64234是WordPress插件Evergreen Content Poster中的一个中等严重性安全漏洞。该漏洞被归类为缺失授权(Missing Authorization)类型,允许低权限用户执行超出其权限范围的操作。Evergreen Content Poster插件主要用于自动化内容发布管理,但其在1.4.5及以下版本中未能正确实施访问控制机制。攻击者可以利用此漏洞绕过正常的权限检查,执行本应需要更高权限才能进行的操作。根据CVSS 3.1评分标准,该漏洞的基线分数为4.3(中等),主要影响系统的完整性而非机密性。此漏洞由Patchstack团队的安全研究人员于2025年10月29日发现并披露。由于WordPress插件在各类网站中广泛应用,建议使用该插件的网站管理员立即采取修复措施,以防止潜在的安全风险。
该漏洞源于Evergreen Content Poster插件在处理用户请求时缺少适当的授权验证。具体而言,插件的多个端点未能正确检查当前用户是否具有执行相应操作的权限。在WordPress的权限体系中,管理员应当为不同角色的用户分配相应的操作权限,但该插件错误地假设所有请求都来自授权用户。攻击者只需拥有一个低权限账户(如订阅者角色),即可向插件的API端点发送特制请求。由于缺少权限检查,攻击者可以触发本应仅限管理员执行的敏感功能,例如修改内容发布计划、删除自动化任务或更改系统配置。漏洞的技术根源在于插件使用了is_user_logged_in()而非current_user_can()进行权限验证,这种不严格的检查方式使得认证用户可以访问特权功能。攻击者可以通过分析插件的AJAX处理函数和REST API路由,构造恶意请求来利用此漏洞。