CVE-2025-68503CVE-2025-68503是WordPress插件JetBlog中的一个中等严重性安全漏洞,CVSS评分6.5。该漏洞属于Missing Authorization(缺失授权)类型,由于JetBlog插件在访问控制安全配置上存在错误,允许低权限用户执行超出其权限范围的操作。受影响版本从n/a至2.4.7(含)。攻击者可以通过网络远程利用此漏洞,无需用户交互即可完成攻击。此漏洞由Patchstack团队发现并报告,披露日期为2025年12月29日。
该漏洞为Broken Access Control(访问控制失效)问题,存在于WordPress插件JetBlog的权限验证机制中。由于插件未正确验证用户权限,低权限认证用户(如订阅者角色)可以访问本应需要更高权限(如管理员)才能访问的功能或数据。攻击者通过构造特定请求,绕过前端权限检查,直接调用后端API或功能端点。漏洞主要影响机密性,攻击者可获取敏感信息,但不会影响数据完整性和系统可用性。攻击路径为网络远程,攻击复杂度低,需要低权限认证,无需用户交互即可实施。