CVE-2025-68581CVE-2025-68581是WordPress插件YITH Slider for page builders中的一个高危安全漏洞,属于Missing Authorization(缺失授权)类型。该漏洞存在于插件的访问控制机制中,允许低权限用户(如订阅者角色)绕过正常的权限检查,执行本应需要更高级别权限才能进行的操作。漏洞影响版本从插件发布直至1.0.11版本。攻击者可利用此漏洞进行未授权的Slider数据访问、修改或删除操作,可能导致网站内容被篡改或敏感信息泄露。由于该漏洞利用无需用户交互且可通过网络远程发起,对暴露在互联网的WordPress站点构成实质性威胁。CVSS评分5.4分,属于中等严重程度,但考虑到实际利用的便捷性和对网站安全的影响,建议尽快采取修复措施。
该漏洞源于YITH Slider for page builders插件在处理AJAX请求时未正确验证用户权限。插件注册了多个admin-ajax.php钩子来处理Slider的CRUD操作,但部分敏感函数的访问控制检查存在缺陷。具体表现为:1) 插件使用current_user_can()函数进行权限验证,但验证逻辑仅检查用户是否登录,而未验证用户是否具有管理Slider的具体权限;2) nonce验证机制虽然存在,但可在不了解nonce值的情况下通过暴力破解或利用已泄露的nonce绕过;3) 插件未对用户输入进行充分的访问控制检查,允许攻击者通过构造特定的请求参数访问或操作其他用户的Slider数据。攻击者可通过发送带有有效会话cookie的POST请求到admin-ajax.php,配合特定的action参数(如yith_slider_xxx)和目标Slider ID,即可触发漏洞。成功利用后可在WordPress数据库中创建、修改或删除Slider记录,进而影响网站前端显示内容。