CVE-2025-66059CVE-2025-66059是WordPress插件"Seriously Simple Podcasting"中的一个敏感信息泄露漏洞。该漏洞属于"Exposure of Sensitive System Information to an Unauthorized Control Sphere"类型,允许未授权攻击者检索插件中嵌入的敏感数据。受影响版本从插件初始版本至3.13.0版本。由于该漏洞无需认证即可利用,攻击者可以通过发送特制请求获取服务器上的敏感信息,包括但不限于数据库配置、API密钥、订阅者信息等。CVSS评分为5.3,属于中等严重程度。虽然机密性影响较低,但无需认证即可利用的特性使其在实际环境中具有一定的威胁性。建议受影响的用户尽快升级到最新版本以修复此漏洞。
该漏洞存在于Seriously Simple Podcasting插件的特定功能模块中,攻击者可以通过构造特定的HTTP请求来访问本应受保护的资源端点。由于插件在处理数据请求时未进行充分的权限验证和输入过滤,导致敏感数据可能被直接返回给未经授权的用户。攻击者无需任何认证凭证即可利用此漏洞,攻击方式简单直接。漏洞主要影响插件的播客订阅功能相关的数据处理逻辑,可能导致RSS feed中的元数据、用户订阅信息或音频文件路径等敏感内容被泄露。建议管理员检查插件的访问控制配置,并关注官方发布的安全补丁。