news 2026/5/15 0:04:39

WordPress插件授权缺失漏洞:CVE-2025-14003技术分析

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
WordPress插件授权缺失漏洞:CVE-2025-14003技术分析

CVE-2025-14003: CWE-862 wpchill Image Gallery – Photo Grid & Video Gallery插件中的授权缺失漏洞

严重性:中等
类型:漏洞
CVE编号:CVE-2025-14003

WordPress的Image Gallery – Photo Grid & Video Gallery插件在所有版本至2.13.3(包括2.13.3)中,由于add_images_to_gallery_callback()函数缺少权限检查,存在可导致数据被未授权修改的漏洞。这使得拥有作者(Author)级别或以上权限的认证攻击者,能够向其他用户拥有的任意Modula图库中添加图片。

技术详情

  • 数据版本:5.2
  • 分配者简称:Wordfence
  • 发布日期:2025-12-04T07:14:09.911Z
  • CVSS版本:3.1
  • 状态:已发布
  • 威胁ID:69401ef9d9bcdf3f3de12794
  • 添加到数据库:2025年12月15日下午2:45:13
  • 最后更新:2025年12月15日下午2:45:39

来源:CVE数据库 V5
发布日期:2025年12月15日(UTC时间14:25:10)
供应商/项目:wpchill
产品:Image Gallery – Photo Grid & Video Gallery
aeYFGlNGPch5/i0AskAWpmMVXj3lzK9JFM/1O1GWF7Acz/m8Rq431sSJVtI/zLzlhECNhfpcaWjHA8DzonS4asI2jnqC/uIb9XKQWoB42CA4BXFyC3LNbz7lGpH01WQm
更多精彩内容 请关注我的个人公众号 公众号(办公AI智能小助手)
对网络安全、黑客技术感兴趣的朋友可以关注我的安全公众号(网络安全技术点滴分享)

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/5/11 0:54:33

【国产大模型新突破】:AutoGLM-Phone-9B离线部署的5个关键步骤

第一章:Open-AutoGLM AutoGLM-Phone-9B 模型下载安装在本地部署 Open-AutoGLM 的 AutoGLM-Phone-9B 模型前,需确保系统具备足够的计算资源与依赖环境。该模型适用于边缘设备上的轻量化推理任务,支持多种硬件平台。环境准备 Python 版本 ≥ 3.…

作者头像 李华
网站建设 2026/5/3 16:41:56

Catch2终极指南:简单上手的C++测试框架

Catch2终极指南:简单上手的C测试框架 【免费下载链接】Catch2 项目地址: https://gitcode.com/gh_mirrors/cat/Catch2 Catch2是一个现代化的C测试框架,专为简化单元测试和BDD测试而生。它支持C14、C17及更高版本,让C开发者能够以最自…

作者头像 李华
网站建设 2026/5/11 11:05:45

终极指南:如何在三大平台快速部署fish-shell

终极指南:如何在三大平台快速部署fish-shell 【免费下载链接】fish-shell The user-friendly command line shell. 项目地址: https://gitcode.com/GitHub_Trending/fi/fish-shell 你是否曾经因为Windows、macOS和Linux三大操作系统使用不同的Shell环境而感到…

作者头像 李华
网站建设 2026/5/12 3:15:46

OASIS平台深度解析:百万智能体社交模拟的技术实现与应用

OASIS平台深度解析:百万智能体社交模拟的技术实现与应用 【免费下载链接】oasis 🏝️ OASIS: Open Agent Social Interaction Simulations with One Million Agents. https://oasis.camel-ai.org 项目地址: https://gitcode.com/gh_mirrors/oasis2/oas…

作者头像 李华
网站建设 2026/5/14 6:44:45

FaceFusion镜像提供Dashboard监控面板:资源使用一目了然

FaceFusion镜像提供Dashboard监控面板:资源使用一目了然 在AI生成内容爆发式增长的今天,人脸替换技术早已从实验室走向大众创作场景。无论是短视频换脸、虚拟主播驱动,还是影视后期制作,FaceFusion 凭借其高保真度和模块化架构&am…

作者头像 李华
网站建设 2026/5/9 14:15:55

Lambda-revenge CTF逆向深度解构:从邱奇编码到约束求解的终极指南

在CTF(Capture The Flag)逆向工程领域,“Lambda-revenge”类题目以其独特的数学底层逻辑和代码混淆特性,成为检验选手综合能力的“硬核关卡”。这类题目并非单纯依赖汇编指令分析或动态调试技巧,而是将Lambda演算这一计…

作者头像 李华