CVE-2025-12156
WordPress Ai Auto Tool Content Writing Assistant插件存在授权绕过漏洞,攻击者可通过利用save_post_data()函数的权限检查缺失,以订阅者级别权限创建和发布任意文章内容。
该插件的save_post_data()函数未进行权限验证,允许任何认证用户(订阅者级别及以上)调用此函数创建和发布文章。攻击者只需拥有基本的WordPress账户即可利用此漏洞。