一、 漏洞 CVE-2025-10901 基础信息
漏洞信息
                                        # Originality.ai <=1.0.12 认证敏感信息泄露漏洞

## 概述

The Originality.ai AI Checker 插件在 WordPress 中存在漏洞,由于未对 `ai_get_table` 函数进行权限检查,导致数据可被未经授权访问。

## 影响版本

所有版本 <= 1.0.12。

## 细节

插件中缺少对 `ai_get_table` 函数的权限控制,攻击者只要有 **Subscriber 级别或更高权限**,即可调用该函数访问 `wp_originalityai_log` 数据库表。

## 影响

攻击者可读取 `wp_originalityai_log` 表中所有数据,包括文章标题、AI 扫描评分、使用信用数及其他敏感信息。
                                        
提示
尽管我们采用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。
神龙会尽力确保数据准确,但也请结合实际情况进行甄别与判断。
神龙祝您一切顺利!
漏洞标题
Originality.ai AI Checker <= 1.0.12 - Missing Authorization to Authenticated (Subscriber+) Sensitive Information Disclosure via 'ai_get_table'
来源:美国国家漏洞数据库 NVD
漏洞描述信息
The Originality.ai AI Checker plugin for WordPress is vulnerable to unauthorized access of data due to a missing capability check on the 'ai_get_table' function in all versions up to, and including, 1.0.12. This makes it possible for authenticated attackers, with Subscriber-level access and above, to read all data in the wp_originalityai_log database table, which can include post titles, scan scores, credits used, and other data.
来源:美国国家漏洞数据库 NVD
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N
来源:美国国家漏洞数据库 NVD
漏洞类别
授权机制缺失
来源:美国国家漏洞数据库 NVD
二、漏洞 CVE-2025-10901 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2025-10901 的情报信息
四、漏洞 CVE-2025-10901 的评论

暂无评论


发表评论