CVE-2025-6461CVE-2025-6461是WordPress平台CubeWP插件中的一个信息泄露漏洞。该插件是一款功能强大的动态内容框架,为WordPress网站提供高级内容管理和展示功能。漏洞存在于插件的搜索功能模块中,具体位于class-cubewp-search-ajax-hooks.php文件。由于该文件对搜索结果的访问控制机制存在缺陷,攻击者可以在未经适当授权的情况下,通过搜索功能访问本应受保护的内容。这包括受密码保护的帖子、私有帖子以及草稿状态的帖子。攻击者利用此漏洞可以提取敏感信息,如未公开的文章内容、用户隐私数据、商业机密等。该漏洞无需认证即可利用,且不需要任何用户交互,这大大增加了其危害性。所有使用该插件且版本在1.1.27及以下的WordPress网站都可能受到影响。
漏洞根源在于CubeWP插件的搜索功能在处理查询请求时,没有对搜索结果进行充分的访问权限验证。具体来说,当用户(包括未认证的匿名用户)发起搜索请求时,服务器端代码会从数据库中检索匹配的帖子内容,但在返回结果之前,未能正确检查当前用户是否有权访问这些帖子。问题代码位于class-cubewp-search-ajax-hooks.php文件的搜索钩子处理逻辑中。攻击者可以通过构造特定的搜索查询,绕过正常的访问控制检查,直接获取受保护帖子的标题、摘要和正文内容。由于WordPress的密码保护、私有和草稿状态本应限制对这些内容的访问,但插件的搜索索引机制绕过了这些限制,导致信息泄露。攻击者可以通过自动化脚本批量抓取敏感数据,对网站造成持续性危害。