CVE-2025-13414
这是WordPress插件的一个安全漏洞,攻击者可以在未经授权的情况下访问并导出敏感的商业目录信息。漏洞源于函数缺少适当的权限验证机制,使得任何网络用户都能利用此缺陷获取受限数据。
cdash_watch_for_export()函数在处理导出请求时没有验证用户权限,允许未认证用户直接调用该函数并获取商业目录中的敏感信息。攻击者可通过构造特定请求来触发数据导出功能。