CVE-2025-14999
Latest Tabs插件在WordPress平台上存在跨站请求伪造漏洞。攻击者可通过诱导管理员点击恶意链接,利用缺失的nonce验证机制,修改插件设置。CVSS评分4.3,中危级别,无需认证但需用户交互。
漏洞源于admin-page.php中的nonce验证缺陷,攻击者构造特定请求即可绕过安全检查,修改插件配置。