news 2026/4/18 8:30:23

WordPress插件授权缺失漏洞:CVE-2025-14003技术分析

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
WordPress插件授权缺失漏洞:CVE-2025-14003技术分析

CVE-2025-14003: CWE-862 wpchill Image Gallery – Photo Grid & Video Gallery插件中的授权缺失漏洞

严重性:中等
类型:漏洞
CVE编号:CVE-2025-14003

WordPress的Image Gallery – Photo Grid & Video Gallery插件在所有版本至2.13.3(包括2.13.3)中,由于add_images_to_gallery_callback()函数缺少权限检查,存在可导致数据被未授权修改的漏洞。这使得拥有作者(Author)级别或以上权限的认证攻击者,能够向其他用户拥有的任意Modula图库中添加图片。

技术详情

  • 数据版本:5.2
  • 分配者简称:Wordfence
  • 发布日期:2025-12-04T07:14:09.911Z
  • CVSS版本:3.1
  • 状态:已发布
  • 威胁ID:69401ef9d9bcdf3f3de12794
  • 添加到数据库:2025年12月15日下午2:45:13
  • 最后更新:2025年12月15日下午2:45:39

来源:CVE数据库 V5
发布日期:2025年12月15日(UTC时间14:25:10)
供应商/项目:wpchill
产品:Image Gallery – Photo Grid & Video Gallery
aeYFGlNGPch5/i0AskAWpmMVXj3lzK9JFM/1O1GWF7Acz/m8Rq431sSJVtI/zLzlhECNhfpcaWjHA8DzonS4asI2jnqC/uIb9XKQWoB42CA4BXFyC3LNbz7lGpH01WQm
更多精彩内容 请关注我的个人公众号 公众号(办公AI智能小助手)
对网络安全、黑客技术感兴趣的朋友可以关注我的安全公众号(网络安全技术点滴分享)

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/4/14 6:11:41

【安卓自动化新纪元】:非Root手机启用Open-AutoGLM的7大技巧

第一章:Open-AutoGLM在非Root环境下的可行性分析 在边缘计算和终端AI推理日益普及的背景下,Open-AutoGLM作为一款轻量级自动化语言模型推理框架,其部署灵活性成为关键考量因素。尤其在企业或教育机构的共享计算环境中,用户往往无法…

作者头像 李华
网站建设 2026/4/18 6:26:29

语音驱动动画实战指南:从零打造你的AI数字人

语音驱动动画实战指南:从零打造你的AI数字人 【免费下载链接】SadTalker [CVPR 2023] SadTalker:Learning Realistic 3D Motion Coefficients for Stylized Audio-Driven Single Image Talking Face Animation 项目地址: https://gitcode.com/GitHub_T…

作者头像 李华
网站建设 2026/4/18 5:46:21

【大模型安全新选择】:Open-AutoGLM离线模式配置的7个关键步骤

第一章:Open-AutoGLM离线模式的核心价值在数据安全与隐私保护日益重要的今天,Open-AutoGLM的离线模式为本地化部署和私有环境下的大模型应用提供了关键支撑。该模式允许用户在无互联网连接的环境中完整运行模型推理、任务调度与自动化流程,确…

作者头像 李华
网站建设 2026/4/18 6:29:52

Windows 11部署Open-AutoGLM全解析,避坑指南与性能调优秘诀

第一章:Windows 11部署Open-AutoGLM全解析概述在人工智能与自动化办公深度融合的背景下,Open-AutoGLM作为一款基于开源大语言模型的任务自动化工具,正逐步成为个人与企业提升效率的重要选择。本章聚焦于如何在Windows 11操作系统环境下完成Op…

作者头像 李华
网站建设 2026/4/17 19:24:01

FaceFusion支持跨种族换脸吗?肤色与面部结构适应性测试

FaceFusion支持跨种族换脸吗?肤色与面部结构适应性测试 在数字内容创作日益全球化的今天,一个越来越常见的需求浮出水面:如何让不同人种之间的面部替换看起来自然、真实?比如,将一位东亚演员的脸“无缝”移植到一位非洲…

作者头像 李华
网站建设 2026/4/15 10:38:42

深入解析openapi-typescript:OpenAPI到TypeScript的类型转换利器

深入解析openapi-typescript:OpenAPI到TypeScript的类型转换利器 【免费下载链接】openapi-typescript Generate TypeScript types from OpenAPI 3 specs 项目地址: https://gitcode.com/gh_mirrors/ope/openapi-typescript 项目概述 openapi-typescript是一…

作者头像 李华