IPBUF安全漏洞报告
English
CVE-2025-68882 CVSS 7.5 高危

CVE-2025-68882 Scalenut WordPress插件访问控制漏洞

披露日期: 2026-01-22

漏洞信息

漏洞编号
CVE-2025-68882
漏洞类型
访问控制
CVSS评分
7.5 高危
攻击向量
网络 (AV:N)
认证要求
无需认证 (PR:N)
用户交互
无需交互 (UI:N)
影响产品
Scalenut WordPress Plugin <= 1.1.5

相关标签

WordPress访问控制Scalenut权限绕过CVE-2025-68882

漏洞概述

这是一个WordPress插件的访问控制缺陷漏洞,源于访问控制安全级别配置不当。攻击者可在无需认证的情况下利用此漏洞访问或修改本应受保护的资源,对系统完整性造成严重影响。

技术细节

漏洞根源在于插件的访问控制机制配置存在缺陷,使得受保护的功能对未授权用户开放。攻击者通过发送特制请求即可绕过认证检查,执行超出其权限范围的操作。

攻击链分析

STEP 1
步骤1
攻击者识别目标站点使用的Scalenut插件版本
STEP 2
步骤2
构造针对受保护端点的未授权请求
STEP 3
步骤3
发送恶意请求以利用访问控制缺陷
STEP 4
步骤4
成功访问或修改受保护资源

PoC / 利用代码

⚠️ 仅供安全研究
以下代码仅用于安全研究和授权测试,未经授权使用属于违法行为。
PoC
curl -X GET 'http://target.com/wp-admin/admin-ajax.php?action=scalenut_protected_action'

影响范围

Scalenut WordPress Plugin <= 1.1.5

防御指南

临时缓解措施
立即升级Scalenut插件至最新版本,或暂时禁用该插件直至修复完成。

参考链接

快速导航: 前沿安全 最新收录域名列表 最新威胁情报列表 最新网站排名列表 最新工具资源列表 最新CVE漏洞列表