IPBUF安全漏洞报告
English
CVE-2025-67628 CVSS 5.9 中危

CVE-2025-67628 WordPress Review Disclaimer插件存储型XSS漏洞

披露日期: 2025-12-24

漏洞信息

漏洞编号
CVE-2025-67628
漏洞类型
存储型XSS
CVSS评分
5.9 中危
攻击向量
网络 (AV:N)
认证要求
高权限 (PR:H)
用户交互
需要交互 (UI:R)
影响产品
WordPress Review Disclaimer插件 (<=2.0.3)

相关标签

暂无标签

漏洞概述

CVE-2025-67628是WordPress插件Review Disclaimer中的一个存储型跨站脚本(XSS)漏洞。该漏洞存在于插件的免责声明功能中,由于对用户输入没有进行充分的过滤和转义,攻击者可以在评论免责声明功能中注入恶意JavaScript代码。该代码会被永久存储在数据库中,当管理员或其他用户访问相关页面时,恶意脚本会自动执行,可能导致会话劫持、窃取敏感信息或进行其他恶意操作。由于该漏洞需要高权限用户操作,且需要用户交互,CVSS评分为5.9,属于中等严重程度。

技术细节

该存储型XSS漏洞存在于WordPress Review Disclaimer插件的review-disclaimer功能模块中。攻击者可以通过在免责声明设置或评论功能中注入包含恶意JavaScript代码的输入。由于插件在保存和展示用户输入时未对特殊字符进行适当的HTML转义,导致恶意代码被浏览器直接解析执行。攻击成功后,恶意脚本会在管理员访问相关页面时自动触发,可能用于窃取管理员cookies、劫持会话或执行其他客户端攻击。

攻击链分析

STEP 1
1
攻击者向免责声明功能提交包含恶意JavaScript的输入
STEP 2
2
插件未进行输入验证,恶意代码被存储在数据库中
STEP 3
3
管理员访问相关页面时,恶意脚本自动执行

PoC / 利用代码

⚠️ 仅供安全研究
以下代码仅用于安全研究和授权测试,未经授权使用属于违法行为。
PoC
POST /wp-admin/admin-ajax.php HTTP/1.1 Host: target.com Content-Type: application/x-www-form-urlencoded action=save_review_disclaimer&disclaimer=<script>alert(document.cookie)</script>

影响范围

WordPress Review Disclaimer <= 2.0.3

防御指南

参考链接

快速导航: 前沿安全 最新收录域名列表 最新威胁情报列表 最新网站排名列表 最新工具资源列表 最新CVE漏洞列表