CVE-2025-64265这是WordPress插件Frontend File Manager中的一个严重安全漏洞,源于缺失的授权检查。攻击者能够利用插件中配置不当的访问控制机制,获取未授权的文件访问权限。漏洞存在于版本23.2及之前的所有版本,允许经过身份验证的用户(即使是低权限账户)访问或操作本应受限的文件资源。该漏洞CVSS评分为4.3,属于中等严重程度,主要影响机密性。
漏洞源于插件在处理文件上传和访问请求时未正确验证用户权限。攻击者通过构造特定请求,可绕过访问控制检查,访问其他用户的文件或执行未授权操作。修复需在所有关键函数中添加适当的权限验证。