漏洞关键信息 漏洞概述 漏洞名称: All in One SEO – Powerful SEO Plugin to Boost SEO Rankings & Increase Traffic <= 4.8.9 - Missing Authorization to Authenticated (Contributor+) Arbitrary Media Deletion CVE编号: CVE-2025-12847 漏洞细节 漏洞类型: 缺失授权 CVSS得分: 4.3 (中等) 公开发布日期: 2025年11月14日 最后更新日期: 2025年11月15日 漏洞描述 缺陷: 可以永久删除任意媒体附件,授予具有Contributor及以上访问权限的攻击者通过REST API以ID删除特定媒体附件的权限。 参考资料 plugins.trac.wordpress.org plugins.trac.wordpress.org plugins.trac.wordpress.org plugins.trac.wordpress.org plugins.trac.wordpress.org 修复建议 修复状态: 已修复 修复措施: 更新至4.9.0版或更新版本 受影响版本: <= 4.8.9 修复版本: 4.9.0 联系信息 如有任何信息要添加或发现错误,请联系: wfi-support@wordfence.com