news 2026/5/26 9:12:26

WordPress插件授权缺失漏洞:CVE-2025-14003技术分析

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
WordPress插件授权缺失漏洞:CVE-2025-14003技术分析

CVE-2025-14003: CWE-862 wpchill Image Gallery – Photo Grid & Video Gallery插件中的授权缺失漏洞

严重性:中等
类型:漏洞
CVE编号:CVE-2025-14003

WordPress的Image Gallery – Photo Grid & Video Gallery插件在所有版本至2.13.3(包括2.13.3)中,由于add_images_to_gallery_callback()函数缺少权限检查,存在可导致数据被未授权修改的漏洞。这使得拥有作者(Author)级别或以上权限的认证攻击者,能够向其他用户拥有的任意Modula图库中添加图片。

技术详情

  • 数据版本:5.2
  • 分配者简称:Wordfence
  • 发布日期:2025-12-04T07:14:09.911Z
  • CVSS版本:3.1
  • 状态:已发布
  • 威胁ID:69401ef9d9bcdf3f3de12794
  • 添加到数据库:2025年12月15日下午2:45:13
  • 最后更新:2025年12月15日下午2:45:39

来源:CVE数据库 V5
发布日期:2025年12月15日(UTC时间14:25:10)
供应商/项目:wpchill
产品:Image Gallery – Photo Grid & Video Gallery
aeYFGlNGPch5/i0AskAWpmMVXj3lzK9JFM/1O1GWF7Acz/m8Rq431sSJVtI/zLzlhECNhfpcaWjHA8DzonS4asI2jnqC/uIb9XKQWoB42CA4BXFyC3LNbz7lGpH01WQm
更多精彩内容 请关注我的个人公众号 公众号(办公AI智能小助手)
对网络安全、黑客技术感兴趣的朋友可以关注我的安全公众号(网络安全技术点滴分享)

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/5/26 8:41:10

【远程控制新纪元】:基于Open-AutoGLM的WiFi手机操控系统搭建全过程

第一章:远程控制新纪元的开启随着云计算、物联网和5G网络的普及,远程控制技术正迎来前所未有的发展契机。设备间的无缝连接与实时交互已成为现代IT基础设施的核心需求。无论是远程办公、工业自动化,还是智能家居管理,高效的远程控…

作者头像 李华
网站建设 2026/5/26 5:54:52

Dracula主题终极指南:30分钟打造专属深色编程环境

Dracula主题终极指南:30分钟打造专属深色编程环境 【免费下载链接】dracula-theme 🧛🏻‍♂️ One theme. All platforms. 项目地址: https://gitcode.com/gh_mirrors/dr/dracula-theme 你是否厌倦了刺眼的白色编程界面?Dr…

作者头像 李华
网站建设 2026/5/26 3:29:07

第6篇 | OLT:藏在“小黑屋”里的接入网“司令部”

《固定接入网:光纤的“最后一公里”》 第6篇 01. 引子:深夜的“网络悬案”与背后的隐形大佬 先问你一个扎心的问题: 当你在工作日的晚上八九点,正开着重要的视频会议,或者全家人一起刷剧、打游戏时,突然网络开始“转圈圈”,视频卡成了PPT。你第一反应是怪谁? 99% 的…

作者头像 李华
网站建设 2026/5/25 19:50:35

Chipsbank APTool V7200终极指南:U盘量产与修复完整教程

还在为U盘批量生产而烦恼吗?Chipsbank APTool V7200作为专为Chipsbank控制芯片设计的量产工具,为您提供了一站式的解决方案。这款发布于2020年2月21日的专业工具,让U盘的格式化、固件升级和个性化定制变得前所未有的简单高效。 【免费下载链接…

作者头像 李华
网站建设 2026/5/26 7:18:01

FaceFusion能否用于太空宇航员模拟?零重力面部变形实验

FaceFusion能否用于太空宇航员模拟?零重力面部变形实验 在国际空间站中,宇航员们常被拍到一张“圆润”的脸——原本清晰的下颌线变得模糊,眼周略显浮肿,鼻唇沟加深。这不是错觉,而是微重力环境下真实发生的生理变化&am…

作者头像 李华
网站建设 2026/5/25 19:10:25

命令行critic.sh在开源鸿蒙PC平台的实现解析

critic.sh 是一个简单易用的 Bash 测试框架,支持代码覆盖率报告。本文档深入解析 critic.sh 在开源鸿蒙PC平台的适配技术细节,从架构分析到实现落地,全面展示纯脚本项目的跨平台移植方法论,为 Bash 测试工具在鸿蒙生态的应用提供最…

作者头像 李华