CVE-2025-68033CVE-2025-68033是WordPress插件Custom Related Posts中的一个高危安全漏洞,CVSS评分达到7.5分。该漏洞属于敏感信息泄露类型,存在于插件的数据处理流程中。攻击者无需任何认证或用户交互,即可通过网络远程利用此漏洞,非法获取系统中嵌入的敏感数据。受影响版本从插件初始版本到1.8.0版本均存在此问题。此漏洞的机密性影响评级为高,意味着敏感信息可能遭到泄露,但完整性和可用性影响均为无。Patchstack安全团队于2026年1月5日披露了此漏洞详情,强烈建议使用该插件的用户立即采取修复措施。
Custom Related Posts插件在处理相关文章推荐功能时,存在将敏感信息错误嵌入到响应数据中的漏洞。攻击者可以通过构造特定的HTTP请求,触发插件的敏感数据暴露接口。由于插件在数据查询和展示逻辑中未对输出内容进行充分的敏感信息过滤和权限校验,导致原本应该受保护的嵌入数据被返回给客户端。该漏洞的利用不需要任何认证凭证,攻击者只需发送恶意请求到目标网站的插件接口即可获取敏感信息。CVSS向量显示此漏洞具有网络攻击向量(AV:N)、低攻击复杂度(AC:L)、无需认证(PR:N)和无需用户交互(UI:N)的特点,机密性影响为高(C:H)。攻击者可能利用此漏洞获取数据库中的敏感配置信息、用户相关数据或其他嵌入式敏感内容。