CVE-2025-68882
这是一个WordPress插件的访问控制缺陷漏洞,源于访问控制安全级别配置不当。攻击者可在无需认证的情况下利用此漏洞访问或修改本应受保护的资源,对系统完整性造成严重影响。
漏洞根源在于插件的访问控制机制配置存在缺陷,使得受保护的功能对未授权用户开放。攻击者通过发送特制请求即可绕过认证检查,执行超出其权限范围的操作。