CVE-2026-6670WordPress Media Sync插件在所有版本(包括1.4.9)中存在路径遍历漏洞。该漏洞源于对用户提供的'sub_dir'和'media_items'参数验证不足,未检查目录遍历序列或限制在预期目录内。拥有Author级别及以上权限的经过身份验证的攻击者可利用此漏洞,在预期上传目录之外对文件执行操作,导致敏感信息泄露风险。
WordPress Media Sync插件中的路径遍历漏洞主要由不安全的文件路径处理机制引起。插件允许用户通过'sub_dir'和'media_items'参数指定文件路径,但后端代码缺乏对输入数据的严格过滤和安全检查。具体而言,程序未检测路径中是否包含"../"等跳转符,也未验证解析后的最终路径是否仍位于合法的上传目录(uploads)下。这允许攻击者利用目录遍历技术突破文件系统的沙箱限制。攻击流程通常涉及构造包含特殊字符的HTTP请求,诱使服务器读取Web根目录之外的任意文件。由于CVSS评分显示机密性影响为高,攻击者可借此读取数据库配置文件(wp-config.php)或其他敏感数据,进而对服务器安全造成严重威胁。