CVE-2025-68997CVE-2025-68997是WordPress wpDiscuz评论插件中的一个授权绕过漏洞(Authorization Bypass Through User-Controlled Key),严重等级为中危(CVSS 5.3)。该漏洞允许未经身份验证的攻击者通过利用不正确配置的访问控制安全级别,访问或修改其他用户的评论内容。wpDiscuz是WordPress平台上广泛使用的评论系统插件,此漏洞影响了7.6.43及以下版本。由于攻击无需认证即可实施,且攻击复杂度较低,因此对使用受影响版本插件的WordPress网站构成中等程度的安全威胁。攻击者可利用此漏洞进行未授权的数据访问,泄露用户评论信息。
该漏洞属于IDOR(Insecure Direct Object References,不安全的直接对象引用)类型。在wpDiscuz插件的访问控制实现中,系统使用用户可控制的输入(如评论ID或用户ID)来直接引用内部对象,但未充分验证当前用户是否有权限访问这些对象。攻击者可以通过修改HTTP请求中的参数(如评论ID、用户ID等),绕过授权检查,访问或操作属于其他用户的评论数据。漏洞根源在于插件在处理评论相关API请求时,缺少对对象所有权的正确验证逻辑。攻击者利用此漏洞无需任何认证凭证,即可对目标站点发起攻击,访问敏感的用户评论信息。