Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-12163 — CVE-2025-12163: Stored Cross-Site Scripting in Omnipress WordPress Plugin | Kitploit
工具/GitHubGitHub/snailsploit/cve-2025-12163
Vulnerability AnalysisWeb Application ExploitationWeb SecurityPapers & ResearchLearning & Education
GitHubsnailsploit/cve-2025-12163

CVE-2025-12163

CVE-2025-12163: Stored Cross-Site Scripting in Omnipress WordPress Plugin

查看仓库
13个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-12163:Omnipress WordPress 插件中的存储型跨站脚本漏洞

CVE CVSS Score WordPress Plugin CWE-79 Wordfence

目录

  • 概述
  • 漏洞详情
  • 技术分析
  • 攻击向量
  • 修复指南
  • CVSS 指标
  • 参考资料
  • 安全联系

概述

Omnipress WordPress 插件存储型 XSS 漏洞(CVE-2025-XXXXX) — Omnipress Gutenberg 块插件中存在一个存储型跨站脚本漏洞,允许拥有作者级权限的认证攻击者注入恶意脚本。

在 Omnipress WordPress 插件中发现了一个存储型跨站脚本(XSS)漏洞,允许拥有作者级或更高权限的认证攻击者在页面中注入任意 Web 脚本,当其他用户访问该注入页面时脚本会执行。

发现者: Kai Aizen
发布: 2025年12月
CVSS 分数: 6.4(中等)
CWE: CWE-79 – 网页生成过程中输入中和不当('跨站脚本')
插件: Omnipress – WordPress Gutenberg 块插件
攻击类型: 认证(作者+)存储型跨站脚本
所需权限: 作者级或更高访问权限

漏洞详情

描述

Omnipress WordPress 插件在所有版本(包括 1.6.3 及之前版本)中均存在存储型跨站脚本漏洞,原因是对输入清除和输出转义不足。这使得拥有作者级或更高访问权限的认证攻击者能够在页面中注入任意 Web 脚本,当其他用户访问该注入页面时脚本会执行。

影响

该漏洞允许认证攻击者执行以下操作:

  • 注入恶意 JavaScript 代码并持久化存储于数据库中
  • 在其他用户浏览器环境下执行任意脚本
  • 通过 XSS 有效载荷劫持管理员会话
  • 以管理员身份执行操作
  • 窃取包括 Cookie 和会话令牌在内的敏感信息

受影响版本

  • 受影响: 所有 ≤ 1.6.3 的版本
  • 已修复: 1.6.4 及以上版本(请检查更新)

CVSS v3.1 指标

root@kitploit:~
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:L/I:L/A:N

技术细节

该漏洞存在于 Omnipress 块编辑器组件对用户输入处理不当之处:

  1. 插件未能正确清除用户在特定块属性中提供的输入
  2. 渲染块内容时输出转义不足
  3. 作者可以构造恶意有效载荷并存储于数据库中
  4. XSS 有效载荷在查看受影响页面的用户浏览器中执行
  5. 由于“已变更”的影响范围,该漏洞可能影响受影响组件之外的资源

攻击向量

该漏洞可通过以下方式利用:

  1. 使用作者级(或更高)凭证进行认证
  2. 使用 Gutenberg 编辑器创建或编辑文章/页面
  3. 添加一个 Omnipress 块,并在易受攻击的属性中填入恶意有效载荷
  4. 发布或保存内容
  5. 当其他用户(包括管理员)查看该页面时,恶意脚本执行

概念验证

存在证明该漏洞的概念验证,但为了给补丁和用户更新留出时间,已暂不公开。

修复指南

针对站点管理员

需立即采取的措施:

  1. 尽快将 Omnipress 升级至 1.6.4 或更高版本(待发布)
  2. 审查拥有作者级或更高访问权限的用户账户,排查可疑活动
  3. 审计使用 Omnipress 块创建的已有内容,排查潜在的恶意有效载荷
  4. 若无法立即更新,考虑临时限制作者级访问权限

更新说明

  1. 在 WordPress 管理后台导航至 插件 > 已安装插件
  2. 找到“Omnipress”
  3. 点击 立即更新 以升级至最新版本
  4. 确认更新成功
  5. 清除所有缓存插件/CDN,确保更改生效

针对开发者

确保 Gutenberg 块中所有用户输入均实施了适当的安全控制:

root@kitploit:~
// Example of proper output escaping in block render
function render_block_content( $attributes ) {
    // Escape all user-supplied attributes
    $safe_content = esc_html( $attributes['content'] );
    $safe_url = esc_url( $attributes['url'] );
    $safe_attr = esc_attr( $attributes['customAttr'] );
    
    // Use wp_kses for HTML content with allowed tags
    $allowed_html = array(
        'a' => array( 'href' => array(), 'title' => array() ),
        'strong' => array(),
        'em' => array(),
    );
    $safe_html = wp_kses( $attributes['htmlContent'], $allowed_html );
    
    return sprintf(
        '<div class="%s"><a href="%s">%s</a></div>',
        $safe_attr,
        $safe_url,
        $safe_content
    );
}

时间线

  • 2025年12月 – 发现并向报告漏洞
  • 2025年12月 – 通过 Wordfence 公开披露漏洞
  • 待定 – 插件供应商发布补丁

参考资料

  • Wordfence 情报数据库条目
  • WordPress 插件目录 - Omnipress
  • MITRE CVE 条目
  • CWE-79:网页生成过程中输入中和不当

致谢

研究人员:

  • Kai Aizen – SnailSploit

披露流程: 通过 Wordfence 漏洞赏金计划协调

免责声明

此信息仅用于安全研究和防御目的。恶意利用此漏洞进行攻击的行为是非法的且不道德的。在测试不属于您自己的系统之前,请务必获得适当授权。

联系

关于此漏洞的问题或更多信息:

  • 邮箱: [email protected]
  • 网站: snailsploit.com
  • 组织: SnailSploit 安全研究

最后更新:2025年12月


📚 文档与作者

此项目的完整报告、方法论及相关研究请访问:

https://snailsploit.com/security-research/cves/cve-2025-12163/

由 Kai Aizen 创建 — 独立进攻性安全研究员。

snailsploit.com · 研究 · 框架 · GitHub · LinkedIn · ResearchGate · X/Twitter

相同的攻击。不同的基底。

下载工具
指标值
攻击向量网络(AV:N)
攻击复杂度低(AC:L)
所需权限低(PR:L)
用户交互无(UI:N)
影响范围已变更(S:C)
机密性低(C:L)
完整性低(I:L)
可用性无(A:N)