CVE-2026-85015 Unlimited Elements for Elementor 路径遍历漏洞
影响具备相应权限的认证用户可写入任意文件,进而远程执行代码
Unlimited Elements for Elementor 是 WordPress 的一款页面构建器插件。该插件在 2.0.21 之前的版本中,解压上传的压缩包时未对内部文件路径进行过滤,存在路径遍历问题。在服务器未启用 PHP zip 扩展的情况下,攻击者可借此将任意文件(含可执行 PHP)写出到预期上传目录之外,最终导致远程代码执行。
影响范围
漏洞详情
漏洞类型为路径遍历(Zip Slip),成因是插件在解压上传归档文件前未对归档内的文件路径做安全清洗,使 ../ 等路径穿越序列得以保留。具备该插件资源管理功能访问权限的认证用户(默认管理员,或在非默认设置下编辑者也可)可构造恶意压缩包,将文件写入目标目录之外。当服务器缺少 PHP zip 扩展时,该缺陷可被利用写入可执行 PHP 文件,从而实现远程代码执行。
利用条件与风险
利用需先通过认证并拥有资源管理功能权限,且目标服务器未启用 PHP zip 扩展;满足条件时可写入任意文件并执行代码,实战风险较高。
修复建议
建议升级至 Unlimited Elements for Elementor 2.0.21 或更高版本;在无法立即升级时,可限制资源管理功能的访问权限并确保服务器启用 PHP zip 扩展作为临时缓解。具体修复细节以官方公告为准。
The Unlimited Elements for Elementor WordPress plugin before 2.0.21 does not sanitise file paths inside uploaded archives before extracting them, allowing authenticated users with access to its asset-management feature (Administrators by default, or Editors when a non-default Unlimited Elements for Elementor WordPress plugin before 2.0.21 setting is enabled) to write arbitrary files, including executable PHP, outside the intended upload directory on servers where the PHP zip extension is unavailable, leading to Remote Code Execution.