CVE-2025-62023 s2Member 未授权远程代码执行漏洞
影响攻击者可远程执行任意代码,完全控制 WordPress 站点
s2Member 是 WordPress 的会员管理插件。其 SP Tracking Codes 功能在处理跟踪码时使用了 eval(),且 IPN notify 处理程序未充分过滤 PHP 标签,导致未认证攻击者可注入并执行任意 PHP 代码。该漏洞的修复不完整,IPN notify 向量在 251005 至 2512xx 版本中仍然开放,仅在 260101 版本通过 strip_php_tags_deep 修复。
影响范围
s2Member(WordPress 插件),受影响版本为 251005 至 2512xx,260101 版本修复。具体版本号以官方公告为准。
漏洞详情
漏洞类型为未认证远程代码执行(RCE)。成因是 SP Tracking Codes 功能对用户输入使用 eval() 执行,且 IPN notify 处理程序未彻底过滤 PHP 标签,导致攻击者可注入恶意代码。利用方式为未认证攻击者通过构造特制的 SP Tracking Code 或 IPN notify 请求触发代码执行。
利用条件与风险
利用无需认证,攻击者可直接通过网络发起请求。实战风险极高,可导致服务器被完全控制、数据泄露或植入后门。
修复建议
官方已在 260101 版本中通过添加 strip_php_tags_deep 到 notify 处理程序修复。临时缓解措施包括禁用 SP Tracking Codes 功能、限制 IPN 端点访问或升级到最新版本。
s2Member (WordPress) Unauth RCE via SP Tracking Codes eval() + BONUS: incomplete-fix bypass — IPN notify vector still open in 251005..2512xx (fixed only in 260101, strip_php_tags_deep added to notify handler //251226).