CVE-2025-69087CVE-2025-69087是WordPress FreeAgent主题中的一个高危本地文件包含漏洞,CVSS评分8.1。该漏洞由PatchStack安全团队的审计人员发现,于2026年1月5日公开披露。漏洞存在于FreeAgent主题的PHP代码中,由于对文件包含路径缺乏适当的验证和过滤,攻击者可以通过操纵include/require语句的文件参数来包含任意本地文件。此漏洞影响FreeAgent主题2.1.2及以下所有版本,攻击者无需认证即可利用此漏洞,可能导致敏感信息泄露、配置文件读取,甚至在特定条件下实现远程代码执行。由于该漏洞位于WordPress主题中,攻击者可以利用WordPress的请求处理机制来触发恶意文件包含请求,对使用该主题的网站构成严重安全威胁。
该漏洞属于PHP文件包含类漏洞,具体为Improper Control of Filename for Include/Require Statement。攻击者通过构造特殊的HTTP请求,操纵主题代码中的文件包含路径参数,使其指向恶意文件或敏感系统文件。漏洞点通常出现在主题的文件中,当使用include、include_once、require或require_once语句时,未对用户可控的输入进行充分的路径验证和sanitization。攻击者可以利用路径遍历技术(如使用../)来访问Web根目录之外的文件。在某些配置下,如果allow_url_include被启用,还可能实现远程文件包含。成功利用此漏洞可以读取wp-config.php等配置文件获取数据库凭证和API密钥,或通过包含恶意构造的PHP文件实现代码执行。攻击者通常会先上传一个恶意PHP文件到服务器,然后通过文件包含漏洞来执行该文件。