CVE-2025-66130CVE-2025-66130是WordPress WP Views Counter插件中的一个高危访问控制漏洞。该插件版本<= 2.1.2存在Missing Authorization(缺失授权)问题,允许未授权攻击者利用错误配置的访问控制安全级别进行非法操作。WP Views Counter是一款用于统计和显示文章浏览量的WordPress插件,广泛应用于各类WordPress网站。由于该漏洞无需认证即可利用,远程攻击者可以通过网络直接发起攻击,访问本应受保护的敏感功能或数据。CVSS评分5.3属于中等严重程度,主要影响系统的完整性和机密性。虽然可用性影响为无,但攻击者可以利用此漏洞进行未授权的数据访问或修改操作,对网站安全性构成威胁。建议受影响的用户尽快升级到最新版本或采取临时缓解措施。
WP Views Counter插件在<= 2.1.2版本中存在Broken Access Control(访问控制失效)漏洞。该漏洞源于插件在实现某些关键功能时未能正确验证用户权限,导致未授权用户可以执行本应需要管理员权限的操作。攻击者可以通过构造特定的HTTP请求,直接访问插件的管理端点或API功能,无需进行身份验证或权限检查。具体来说,插件可能缺少对关键操作的nonce验证、权限检查或用户认证流程。攻击者利用此漏洞可以进行未授权的浏览量篡改、配置修改或其他敏感操作。由于该插件直接处理文章浏览量统计,攻击者可能通过操纵访问控制机制来虚假增加或减少特定文章的浏览量,从而影响网站的正常运营和数据分析准确性。