CVE-2025-69183CVE-2025-69183是WordPress Hospital Doctor Directory插件中的一个严重权限提升漏洞。该漏洞类型为"不正确的权限分配"(Incorrect Privilege Assignment),允许已认证的低权限攻击者获取更高的系统权限,从而完全控制受影响的WordPress网站。漏洞影响Hospital Doctor Directory插件从任意版本至1.3.9版本。攻击者无需用户交互即可利用此漏洞,通过网络远程发起攻击。CVSS 3.1评分达到8.8分,属于高危漏洞,对机密性、完整性和可用性均造成高度影响。此漏洞由Patchstack安全团队发现并报告,插件开发者应及时更新至最新版本以修复此安全问题。
该漏洞存在于WordPress Hospital Doctor Directory插件的权限验证机制中。插件在处理用户角色更新或权限分配请求时,未正确验证当前用户的权限级别,导致低权限用户(如订阅者角色)可以发送特制请求来修改自身或其他用户的角色为管理员。具体来说,插件的AJAX处理函数缺少适当的权限检查(current_user_can()验证),使得攻击者可以利用WordPress的admin-ajax.php接口执行权限提升操作。攻击者只需注册一个低权限账户,然后发送包含目标用户ID和新角色(如administrator)的POST请求,即可获得管理员权限。成功利用后,攻击者可以完全控制整个WordPress站点,安装恶意插件、修改内容或窃取敏感数据。