CVE-2025-12958
Rankology SEO and Analytics Tool是WordPress的一个SEO和分析工具插件。该插件在2.0及以下所有版本中存在权限控制缺陷,具体表现为对'rankology_code_block'页面的访问控制检查不正确。
漏洞根源在于插件对特定功能函数的权限验证存在缺陷,允许低权限用户执行高权限操作。攻击者利用此漏洞可通过构造特定请求,绕过原本的权限检查机制,对header和footer代码块进行未授权的修改。