CVE-2025-66129CVE-2025-66129是WordPress插件Pochipp(版本1.18.0及更低版本)中的一个高危安全漏洞,属于授权缺失类型(Missing Authorization)。该漏洞允许未经身份验证的攻击者利用配置错误的访问控制安全级别,执行本应需要相应权限才能进行的操作。Pochipp是一款流行的WordPress插件,主要用于管理和展示联盟营销链接及相关内容。由于该插件在关键功能上缺少适当的权限验证,攻击者可以通过发送特制的请求来访问或修改敏感数据,而无需提供任何有效的用户凭证。此漏洞的存在意味着任何能够访问网站前端的用户(无论是注册用户还是匿名访客)都可能利用这一缺陷,对网站的完整性和数据安全性构成威胁。攻击者可能利用此漏洞获取未授权的管理权限、修改联盟营销链接、窃取用户数据或进行其他恶意操作。该漏洞的CVSS评分为5.3,属于中等严重程度,但由于其无需认证即可利用的特性,实际危害可能更为严重。网站管理员应尽快采取修复措施,以防止潜在的安全风险。
Pochipp插件在1.18.0及更早版本中存在多个访问控制缺陷。具体而言,该插件的某些管理功能(如链接管理、数据导出、设置修改等)缺少适当的权限检查机制。攻击者可以通过分析插件的AJAX端点或REST API路由,识别出缺少nonce验证或capability检查的函数调用。在正常情况下,WordPress插件应使用current_user_can()函数验证用户权限,并使用wp_verify_nonce()验证请求的合法性。然而,受影响的插件版本直接处理请求而未进行充分验证。攻击者可以利用HTTP请求直接调用这些未受保护的函数,例如通过发送包含特定参数的POST请求到/wp-admin/admin-ajax.php或REST API端点。由于插件未验证用户是否具有执行相应操作的权限,任何访问网站的用户都能触发这些功能。这可能导致敏感数据泄露、配置被篡改或恶意链接被注入到网站内容中。攻击者还可能利用此漏洞进行横向移动,进一步危害整个WordPress站点或服务器环境。