CVE-2025-67573CVE-2025-67573是WordPress主题Sailing中的一个高危安全漏洞,属于缺失授权(Missing Authorization)类型。该漏洞允许未授权攻击者利用配置错误的访问控制安全级别,访问本应需要权限验证的敏感功能或数据。由于该主题在访问控制验证方面存在缺陷,攻击者无需任何认证即可发起攻击,成功利用此漏洞可导致敏感信息泄露或未授权操作。CVSS评分5.3,属于中等严重程度,但考虑到其无需认证的特性,仍需及时修复。该漏洞由PatchStack安全团队发现并报告,披露于2025年12月9日。
该漏洞源于Sailing主题在处理某些功能请求时缺少适当的权限检查。攻击者可以通过构造特定的HTTP请求,直接访问受保护的管理功能或API端点,而无需提供有效的认证凭证。具体而言,主题在实现访问控制时仅进行了表面检查,未能正确验证用户身份和权限级别。攻击者可以利用此缺陷执行未授权的操作,如访问管理员功能、修改站点配置或获取敏感数据。由于该漏洞影响所有低于4.4.6的版本,建议用户立即升级到最新版本以修复此安全问题。