CVE-2026-3474WordPress插件EmailKit在1.6.3及之前版本中存在路径遍历漏洞。由于TemplateData类的action()函数未对用户输入进行路径验证,攻击者可通过REST API参数利用file_get_contents()读取服务器任意文件(如wp-config.php)。此漏洞需管理员权限,可导致敏感信息泄露。
该漏洞位于WordPress插件EmailKit的TemplateData类中。action()函数直接接收用户提供的'emailkit-editor-template'参数,并将其传递给file_get_contents()函数,未经过滤或路径限制。尽管插件中的CheckForm类使用了realpath()进行安全验证,但TemplateData端点缺乏此类保护。这使得拥有管理员权限的攻击者能够构造包含“../”序列的恶意路径,读取服务器上的任意敏感文件。文件内容被存储为post meta后,可通过fetch-data端点获取,造成了严重的信息泄露风险。