CVE-2025-11504 (CNNVD-202510-3340)
中文标题:
WordPress plugin Quickcreator 信息泄露漏洞
英文标题:
Quickcreator – AI Blog Writer 0.0.9 - 0.1.17 - Unauthenticated API Key Exposure
漏洞描述
中文描述:
WordPress和WordPress plugin都是WordPress基金会的产品。WordPress是一套使用PHP语言开发的博客平台。该平台具有在基于PHP和MySQL的服务器上架设个人博客网站的功能。WordPress plugin是一个应用插件。 WordPress plugin Quickcreator 0.0.9版本至0.1.17版本存在日志信息泄露漏洞,该漏洞源于文件/wp-content/plugins/quickcreator/dupasrala.txt暴露敏感信息,可能导致未经验证的攻击者查看API密钥并执行创建新帖子和注入跨站脚本等操作。
英文描述:
The Quickcreator – AI Blog Writer plugin for WordPress is vulnerable to Sensitive Information Exposure in versions 0.0.9 to 0.1.17 through the /wp-content/plugins/quickcreator/dupasrala.txt file. This makes it possible for unauthenticated attackers to view the plugin's API key and subsequently use that to perform actions on the site like creating new posts and injecting XSS payloads.
CWE类型:
标签:
受影响产品
| 厂商 | 产品 | 版本 | 版本范围 | 平台 | CPE |
|---|---|---|---|---|---|
| quickcreator | Quickcreator – AI Blog Writer | - | ≤ 0.1.17 | - |
cpe:2.3:a:quickcreator:quickcreator_–_ai_blog_writer:*:*:*:*:*:*:*:*
|
解决方案
中文解决方案:
英文解决方案:
临时解决方案:
CVSS评分详情
3.1 (cna)
HIGHCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
时间信息
利用信息
数据源详情
| 数据源 | 记录ID | 版本 | 提取时间 |
|---|---|---|---|
| CVE | cve_CVE-2025-11504 |
2025-11-11 15:23:02 | 2025-11-11 07:40:05 |
| NVD | nvd_CVE-2025-11504 |
2025-11-11 15:01:07 | 2025-11-11 07:47:56 |
| CNNVD | cnnvd_CNNVD-202510-3340 |
2025-11-11 15:12:30 | 2025-11-11 08:00:19 |
版本与语言
安全公告
变更历史
查看详细变更
- vulnerability_type: 未提取 -> 日志信息泄露
- cnnvd_id: 未提取 -> CNNVD-202510-3340
- data_sources: ['cve', 'nvd'] -> ['cnnvd', 'cve', 'nvd']
查看详细变更
- data_sources: ['cve'] -> ['cve', 'nvd']