CVE-2025-11127
Mstoreapp Mobile App WordPress插件2.08及之前版本和Mstoreapp Mobile Multivendor 9.0.1及之前版本存在严重的认证绕过漏洞。
漏洞源于AJAX操作中的用户身份验证机制存在缺陷,允许未认证攻击者通过提供有效的邮箱地址来获取目标用户会话。