CVE-2025-8483CVE-2025-8483是WordPress论坛插件The Discussion Board中的一个高危安全漏洞。该漏洞允许具有订阅者(Subscriber)级别及以上权限的认证攻击者在WordPress站点上执行任意短代码(shortcode)。漏洞根源在于插件未能在执行do_shortcode函数前对用户输入进行充分的验证和过滤。由于短代码在WordPress中具有强大的功能,攻击者可以利用此漏洞执行各种恶意操作,包括但不限于:敏感信息泄露、权限提升、持久型跨站脚本攻击(XSS),甚至在某些配置下实现远程代码执行(RCE)。该漏洞影响范围涵盖插件2.5.5及以下所有版本,CVSS评分6.3,属于中等严重程度。鉴于WordPress在全球CMS市场的广泛应用,以及该插件在建立在线社区论坛中的普遍使用,此漏洞可能影响大量使用该插件的WordPress网站。
该漏洞属于WordPress短代码执行漏洞类型。WordPress的短代码(Shortcode)是一种在帖子或页面内容中调用插件或主题功能的简写语法,通常以[shortcode_name]形式呈现。The Discussion Board插件在处理用户请求时,存在一个动作(action)端点,该端点直接接收用户输入并传递给do_shortcode()函数执行,而未对输入值进行任何有效的安全验证或清理。攻击者只需构造特定的请求,将恶意短代码作为参数传递,即可触发执行。例如,攻击者可以利用短代码读取wp-config.php等敏感配置文件内容,或者通过短代码插入恶意JavaScript代码实现持久型XSS攻击。由于do_shortcode()函数会递归解析并执行短代码内容,攻击者可以链式调用多个短代码以扩大攻击效果。修复此漏洞需要在调用do_shortcode()之前对用户输入进行严格的输入验证、白名单限制或适当的输出编码。