🔴 严重 | CVE-2026-65461 — Administrator Arbitrary File Upload in Really Simp...
🔴 《严重安全漏洞:CVE-2026-65461》
CVSS 评分: 严重(9.1) 状态: Received 发布时间: 2026-07-23
漏洞简介
该漏洞存在于 WordPress 插件 Really Simple CSV Importer 版本 1.3 及以下 中,属于 任意文件上传(Arbitrary File Upload) 类型的安全漏洞,对应 CWE 分类为 CWE-434(Unrestricted Upload of File with Dangerous Type)。
漏洞的核心问题在于:具有管理员(Administrator)权限的用户可以通过该插件上传任意类型的文件,而插件未对上传文件的类型、内容或扩展名进行充分验证与限制。攻击者可以利用此功能上传包含恶意代码的脚本文件(如 PHP 文件),从而在服务器上执行任意命令,实现远程代码执行(Remote Code Execution, RCE)。
影响范围
- 受影响软件:WordPress 插件 Really Simple CSV Importer
- 受影响版本:版本 1.3 及以下所有版本
- 利用条件:攻击者需要拥有 WordPress 站点的管理员权限(Administrator 角色)
- CVSS 评分:9.1(严重)
- CVSS 向量:CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H
- 攻击途径(AV):网络(Network)
- 攻击复杂度(AC):低(Low)
- 所需权限(PR):高(High,需管理员权限)
- 用户交互(UI):无(None)
- 影响范围(S):已改变(Changed,漏洞可影响其他组件)
- 机密性、完整性、可用性影响:均为高(High)
风险分析
攻击后果:
- 攻击者一旦利用该漏洞上传恶意脚本文件(如 Web Shell),即可获得对 WordPress 服务器的完全控制权。
- 可进一步执行任意系统命令、读取/修改/删除服务器上的敏感文件、窃取数据库信息(如用户凭证、配置数据)、植入后门或进行横向移动攻击。
- 由于漏洞影响范围(Scope)为“已改变(Changed)”,攻击可能从 WordPress 应用层扩散至底层服务器或其他托管应用。
利用难度:
- 虽然需要管理员权限,但在多用户 WordPress 站点或存在权限提升漏洞的环境中,低权限用户可能通过其他漏洞先获取管理员权限,再触发此漏洞。
- 攻击复杂度低(AC:L),无需特殊条件即可直接利用。
修复建议:
- 立即将 Really Simple CSV Importer 插件升级至 1.3 以上版本(若存在修复版本)。
- 若无法升级,建议禁用该插件,或通过 Web 应用防火墙(WAF)规则限制文件上传类型。
- 严格审计管理员账户的安全性,启用多因素认证(MFA)并定期审查用户权限。
参考来源:Patchstack 安全公告(https://patchstack.com/database/wordpress/plugin/really-simple-csv-importer/vulnerability/wordpress-really-simple-csv-importer-plugin-1-3-arbitrary-file-upload-vulnerability)
🔍 技术细节
| 字段 | 值 |
|---|---|
| CVE ID | CVE-2026-65461 |
| CVSS 评分 | 9.1 🔴 |
| 严重程度 | 严重 |
| CVSS 向量 | CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H |
| CWE 分类 | CWE-434 |
| 发布时间 | 2026-07-23 |
| 最后更新 | 2026-07-23 |
| 状态 | Received |
| 数据来源 | audit@patchstack.com |
🔗 参考链接
💬 评论