CVE-2025-49937
这是一个WordPress插件的访问控制漏洞,存在于Smash Balloon Social Post Feed插件中。攻击者利用低权限账户可执行超出其权限的操作,可能导致未授权数据访问或功能滥用。
该漏洞源于插件在处理用户请求时未正确验证授权状态。攻击者可通过构造特定请求,利用插件API端点绕过权限检查,执行管理员级别操作。CVSS 4.3评分表明中等严重性,主要影响数据完整性。