CVE-2025-67518这是WordPress Accordion Slider PRO插件中的一个严重SQL注入漏洞。攻击者可以利用此漏洞通过特制的请求注入恶意SQL代码,由于是盲注类型的SQL注入,攻击者需要通过观察应用程序的响应差异来推断数据库信息。该漏洞存在于插件的accordion_slider_pro组件中,影响版本从n/a到1.2。攻击者需要具有低权限即可发起攻击,且无需用户交互即可成功利用此漏洞。
该漏洞源于插件对用户输入的特殊元素未进行适当的中和处理。攻击者可通过构造包含SQL语句的请求来利用此漏洞。由于是盲注类型,攻击者需要通过应用程序的响应时间或内容差异来推断数据库信息。CVSS评分8.5表明该漏洞具有较高的严重性,需要立即修复。