CVE-2025-64247CVE-2025-64247是WordPress插件Read More & Accordion expand-maker中的一个高危安全漏洞,CVSS评分4.3,属于中等严重程度。该漏洞由PatchStack安全团队发现,编号为[email protected]。漏洞类型为Missing Authorization(缺少授权检查),属于OWASP Top 10 2021中的A01:2021-Broken Access Control类别。漏洞源于插件在处理某些关键功能时未能正确验证用户权限,允许低权限用户(如订阅者角色)执行本应需要更高权限(如管理员)的操作。具体影响范围为Read More & Accordion插件从某个未知版本至3.5.5.1版本。由于该插件被广泛应用于WordPress网站以实现折叠内容功能,此次漏洞可能影响大量使用该插件的网站。攻击者无需特殊技术背景即可利用此漏洞,但需要拥有一个低权限账户(如订阅者账户)即可实施攻击。
该漏洞属于典型的Insecure Direct Object References (IDOR)或Missing Function Level Access Control(功能级访问控制缺失)问题。插件在实现Read More和Accordion展开功能时,对用户请求的权限验证不充分。具体来说,插件的某些管理接口或AJAX处理函数缺少capability检查(如current_user_can('manage_options')),导致任何已认证用户(包括低权限角色)都能访问和修改插件设置。攻击者可通过以下方式利用:1) 识别插件的AJAX端点或管理路由;2) 使用低权限账户发送请求;3) 由于缺少权限验证,请求被直接处理;4) 攻击者可修改插件配置、添加恶意内容或获取敏感信息。CVSS向量AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:N表明该漏洞可通过网络利用,复杂度低,需要低权限认证,无用户交互,对完整性的影响大于机密性。