CVE-2025-67966CVE-2025-67966是WordPress Lawyer Directory插件中的一个高危权限提升漏洞,CVSS评分高达8.8分。该漏洞属于"不正确的权限分配"(Incorrect Privilege Assignment)类型,存在于插件的权限验证机制中。攻击者可以利用该漏洞绕过正常的权限检查,实现从低权限用户(如订阅者或贡献者)向高权限管理员账户的权限提升。Lawyer Directory是一款专为律师事务所和法律服务提供商设计的WordPress目录插件,用于管理律师信息、客户评价和法律服务分类。由于该插件直接处理用户角色和权限分配,权限验证逻辑的缺陷可能导致整个WordPress站点被恶意控制。漏洞影响范围覆盖插件1.3.3及以下所有版本,攻击者无需特殊技能即可利用此漏洞,对使用该插件的网站构成严重安全威胁。
该漏洞的根本原因在于Lawyer Directory插件在处理用户权限分配时存在逻辑缺陷。插件在执行敏感操作(如用户角色变更、权限修改)时,未正确验证当前用户的权限级别,允许低权限用户通过构造特定的HTTP请求来执行本应仅限管理员的操作。具体而言,插件的AJAX处理函数和REST API端点缺少充分的权限检查,攻击者可以利用WordPress的wp_ajax和REST API机制,发送带有篡改参数的请求来修改用户角色或提升自身权限。攻击者通常需要先注册一个低权限账户(如订阅者角色),然后利用该漏洞将自身或其他用户(包括现有管理员账户)的角色提升为管理员,从而获得对整个WordPress站点的完全控制权。由于漏洞利用无需用户交互,攻击可以在受害者不知情的情况下自动进行。