CVE-2026-3666WordPress wpForo Forum插件在2.4.16及之前版本中存在严重安全漏洞。该漏洞源于对文件名和路径缺乏验证,未能过滤路径遍历序列。具有订阅者及以上权限的认证攻击者,可以通过在论坛帖子中植入特制的路径遍历字符串,随后删除该帖子,从而触发漏洞并删除服务器上的任意文件,严重影响系统完整性和可用性。
该漏洞的具体技术成因在于wpForo插件处理用户删除帖子请求时,未对帖子内容中包含的文件路径进行严格的校验和规范化。在受影响版本中,删除帖子的相关函数直接提取了用户可控的数据作为文件系统操作的参数。攻击者利用这一缺陷,在发布论坛帖子时,将恶意构造的路径遍历序列(如“../”)嵌入到帖子正文中。当攻击者或管理员后续触发删除该帖子的操作时,后端代码会解析该恶意路径,从而绕过原本预期的目录限制。由于WordPress默认的订阅者角色通常拥有发布帖子的权限,这使得利用门槛极低。成功利用此漏洞可导致服务器上任意敏感文件(如配置文件、索引文件等)被删除,进而导致网站服务中断或数据丢失。