CVE-2025-67999CVE-2025-67999是WordPress Newsletter插件中的一个高危SQL注入漏洞,由PatchStack安全团队发现。该漏洞存在于newsletter组件中,由于对特殊元素的处理不当,攻击者可以利用此漏洞执行Blind SQL Injection(盲注)攻击。由于漏洞需要高权限认证才能利用,因此主要威胁对象为具有管理员、编辑等高权限账户的WordPress站点。攻击者通过构造恶意的SQL查询payload,可以从数据库中提取敏感信息,包括用户密码哈希、站点配置数据或其他机密内容。CVSS 3.1评分7.6,属于高危漏洞,主要影响机密性(高)和可用性(低),对数据安全构成严重威胁。
该漏洞是典型的Blind SQL Injection(基于时间的盲注)类型。攻击者通过在Newsletter插件的参数中注入恶意的SQL语句,利用数据库查询的时间延迟来推断信息。攻击者发送包含SLEEP()或BENCHMARK()等时间函数的SQL payload,根据服务器响应时间来判断条件是否成立。例如,通过构造条件查询,根据响应时间差异判断数据库中的特定字符,从而逐字符提取数据。由于该插件在处理用户输入时未进行充分的参数化查询或输入过滤,SQL语句被直接拼接到查询中执行。漏洞存在于插件的newsletter功能模块中,攻击者需要具有高权限账户(如管理员或订阅者)才能发起攻击,但无需用户交互。