一、 漏洞 CVE-2025-11172 基础信息
漏洞信息
                                        # Check Plagiarism <=2.0 认证用户设置更新漏洞

## 漏洞概述

Check Plagiarism 是一个用于 WordPress 的插件,用于检测文章是否抄袭。在所有版本(最高至且包括 2.0)中,`chk_plag_mine_plugin_wpse10500_admin_action()` 函数缺少权限验证(capability check),导致存在数据被未经授权修改的风险。

## 影响版本

所有版本 up to, and including, **2.0**。

## 漏洞细节

插件在执行 `chk_plag_mine_plugin_wpse10500_admin_action()` 函数时缺少必要的权限检查,任何已登录且拥有 **Subscriber** 权限或更高级别的用户均可触发该函数。

## 漏洞影响

攻击者可以未经授权更新插件的 API 密钥,可能导致插件功能被操控或潜在的信息泄露。
                                        
提示
尽管我们采用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。
神龙会尽力确保数据准确,但也请结合实际情况进行甄别与判断。
神龙祝您一切顺利!
漏洞标题
Check Plagiarism <= 2.0 - Missing Authorization to Authenticated (Subscriber+) Settings Update
来源:美国国家漏洞数据库 NVD
漏洞描述信息
The Check Plagiarism plugin for WordPress is vulnerable to unauthorized modification of data due to a missing capability check on the chk_plag_mine_plugin_wpse10500_admin_action() function in all versions up to, and including, 2.0. This makes it possible for authenticated attackers, with Subscriber-level access and above, to update the API key.
来源:美国国家漏洞数据库 NVD
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:N
来源:美国国家漏洞数据库 NVD
漏洞类别
授权机制缺失
来源:美国国家漏洞数据库 NVD
二、漏洞 CVE-2025-11172 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2025-11172 的情报信息
四、漏洞 CVE-2025-11172 的评论

暂无评论


发表评论