CVE-2025-67470CVE-2025-67470是WordPress Portfolio and Projects插件中的一个敏感信息泄露漏洞。该漏洞属于CWE-200类型,即敏感系统信息暴露给未授权控制范围。攻击者可以利用此漏洞检索插件中嵌入的敏感数据,包括但不限于配置文件信息、数据库连接详情、API密钥或其他机密凭据。由于该插件在WordPress生态中被广泛用于创建作品集和项目管理功能,因此受影响的网站数量可能相当可观。漏洞的CVSS评分为4.3,属于中等严重程度,主要风险在于信息泄露可能导致进一步的横向移动或账户接管攻击。攻击者无需特殊权限即可利用此漏洞,这大大增加了其危害性。
该漏洞存在于WordPress Portfolio and Projects插件的1.5.5及以下版本中。漏洞的根本原因在于插件在处理用户请求时,未能正确验证访问权限,导致低权限用户甚至未认证的攻击者可以访问本应受保护的敏感信息。攻击者通过构造特定的HTTP请求,触发插件的错误配置端点或未授权API接口,从而获取存储在插件目录中的敏感配置文件内容。这些配置文件可能包含数据库凭证、WordPress盐值、第三方服务API密钥等关键信息。漏洞利用的关键在于插件在实现portfolio和projects功能时,对数据访问控制机制的疏忽,可能存在直接对象引用(IDOR)或信息泄露接口未做权限检查的情况。攻击者可以利用获取的敏感信息进一步渗透系统或劫持用户账户。