CVE-2025-62952
QuantumCloud ChatBot插件在WordPress平台上存在访问控制缺陷,攻击者可利用此漏洞绕过正常授权检查获取未授权访问权限。该漏洞源于插件对用户权限验证不充分,导致低权限用户能够执行超出其权限范围的操作。
漏洞存在于插件的权限验证逻辑中,具体表现为对API端点的访问控制检查不完整。攻击者可通过构造特定请求绕过权限验证,直接访问敏感功能模块。