CVE-2025-69101CVE-2025-69101是AmentoTech Workreap Core插件中的一个严重安全漏洞,CVSS评分高达9.8分(满分10分)。该漏洞属于认证绕过类型(Authentication Bypass Using an Alternate Path or Channel),允许攻击者通过备用路径或通道绕过正常认证机制,从而实现账户接管(Account Takeover)。Workreap Core是一款WordPress插件,主要用于创建自由职业者平台和零工经济网站。由于该漏洞无需认证即可利用,且对机密性、完整性和可用性均造成严重影响,因此被评定为严重(CRITICAL)级别。建议所有使用受影响版本插件的用户立即采取修复措施。
该漏洞存在于Workreap Core插件的认证机制中,攻击者可以利用备用路径或通道绕过正常的用户身份验证流程。由于插件在处理某些请求时未能正确验证用户身份,攻击者可以通过构造特定的HTTP请求来冒充合法用户获取未经授权的访问权限。漏洞的CVSS向量显示攻击复杂度低(AC:L),无需任何权限(PR:N)且无需用户交互(UI:N),这意味着任何网络攻击者都可以轻松利用此漏洞。攻击成功后,攻击者可以完全控制受害者账户,包括访问敏感数据、修改账户信息以及执行特权操作。该漏洞影响版本从n/a至3.4.1,建议用户升级到最新版本以修复此安全问题。