CVE-2025-67934CVE-2025-67934是WordPress Wellspring主题中的一个高危安全漏洞,CVSS评分达到8.1分。该漏洞属于PHP本地文件包含(Local File Inclusion)类型,存在于Wellspring主题的2.8版本之前的所有版本中。漏洞的根本原因是应用程序对文件包含操作缺乏适当的验证和控制,攻击者可以通过构造恶意请求,利用应用程序的文件包含功能读取服务器上的敏感文件,如配置文件(/etc/passwd)、WordPress配置文件(wp-config.php)等。攻击成功后,攻击者可能获取数据库凭证、API密钥等敏感信息,进一步可能导致账户接管或远程代码执行。该漏洞由Patchstack团队的安全研究人员发现并报告,披露日期为2026年1月8日。由于该漏洞无需认证即可利用,且对机密性、完整性和可用性均有高影响,因此被评定为高危漏洞。
该漏洞存在于Wellspring主题的PHP文件中,攻击者可以通过HTTP请求参数控制应用程序的文件包含路径。在PHP应用程序中,include、require、include_once和require_once等文件包含函数如果直接使用用户可控的输入作为文件路径,将导致文件包含漏洞。攻击者可以利用路径遍历技术(如使用../序列)访问服务器上的任意文件。在Wellspring主题中,某个PHP文件直接使用$_GET或$_POST等超全局变量获取文件路径参数,并将其传递给include语句。例如:include($_GET['template']); 攻击者可以通过构造如下请求来读取wp-config.php文件:?template=../../wp-config.php。通过文件包含漏洞,攻击者还可以尝试包含日志文件或上传的图片文件,如果这些文件包含PHP代码,则可能实现远程代码执行(RCE)。由于CVSS向量显示攻击复杂度为高(H),可能需要特定条件或绕过技术,但漏洞本身仍然可以被利用。