CVE-2025-66159CVE-2025-66159是WordPress插件Walker for Elementor中的一个高危安全漏洞,属于缺失授权(Missing Authorization)类型。该漏洞由PatchStack安全团队的[email protected]发现并报告,存在于插件1.1.6及以下版本中。攻击者可利用该漏洞通过错误配置的访问控制安全级别,执行未经授权的操作。由于该插件在处理用户请求时未能正确验证用户权限,拥有低权限账户(如订阅者角色)的攻击者可以绕过正常的访问控制机制,访问或操作本应需要更高级别权限才能访问的功能。此漏洞的CVSS评分为5.4,属于中等严重程度,主要影响系统的完整性和可用性。鉴于该插件被广泛用于WordPress网站与Elementor页面构建器的集成,漏洞可能影响大量使用该插件的网站。
该漏洞的根本原因在于Walker for Elementor插件在实现特定功能时缺少适当的权限检查。攻击者可以利用WordPress的AJAX端点(通常是wp-admin/admin-ajax.php)发送特制请求,由于插件未正确验证请求发起者的权限,低权限用户能够触发本应需要管理员权限才能执行的操作。漏洞主要体现在以下几个方面:1) 插件的回调函数缺少current_user_can()或类似权限检查;2) 未验证nonce令牌或验证不严格;3) 未检查用户角色和能力(capabilities);4) 直接基于用户输入执行敏感操作而未进行授权验证。攻击者只需通过标准HTTP请求即可利用此漏洞,无需复杂的攻击准备,但需要拥有一个低权限WordPress账户。