CVE-2025-68911CVE-2025-68911是WordPress Solace主题中的一个高危安全漏洞,属于缺失授权(Missing Authorization)类型。该漏洞存在于Solace主题的访问控制机制中,由于错误配置的访问控制安全级别,攻击者可以在低权限状态下执行超出其权限范围的操作。CVSS 3.1评分6.5,主要影响数据的完整性,对机密性和可用性无影响。漏洞影响范围涵盖Solace主题从n/a版本到2.1.16的所有版本,攻击向量为网络攻击,无需用户交互,认证要求为低权限。攻击者利用此漏洞可以绕过正常的授权检查,访问或修改本应需要更高权限才能操作的功能和数据。
该漏洞源于Solace WordPress主题的访问控制机制配置错误。具体问题在于主题的某些管理功能或API端点缺少适当的权限检查,导致低权限用户(如订阅者、贡献者角色)可以执行本应仅限管理员或编辑角色才能进行的操作。攻击者可以通过构造特定的HTTP请求,直接访问受保护的功能端点,如主题设置修改、文件上传、配置更改等。由于缺少wp_verify_nonce()或current_user_can()等权限验证函数,WordPress的认证机制被绕过。攻击者可以利用WordPress REST API或admin-ajax.php等标准接口,在己登录低权限账户的情况下,发送恶意请求触发漏洞。漏洞利用的关键在于识别哪些功能缺少权限检查,然后直接调用这些功能实现越权操作。