CVE-2025-68896CVE-2025-68896是WordPress插件WDV One Page Docs中的一个高危安全漏洞,属于Missing Authorization(缺少授权)类型。该漏洞允许攻击者利用插件中错误配置的访问控制安全级别,在无需任何认证的情况下访问本应受保护的功能或数据。此漏洞影响插件的1.2.4及之前所有版本。由于该插件在WordPress生态中被广泛使用,漏洞可能影响大量使用该插件构建文档页面的网站。攻击者可以通过未授权访问敏感功能,窃取数据或执行未授权操作,对网站安全造成严重威胁。建议受影响的用户立即升级到最新版本或采取临时缓解措施。
该漏洞属于Broken Access Control(访问控制失效)类别,具体表现为插件在关键功能点缺少适当的权限验证检查。攻击者可以通过构造特定的HTTP请求,直接访问本应需要管理员权限的功能端点。由于CVSS向量显示攻击复杂度低(AC:L)且无需认证(PR:N),攻击者可以在无需获取任何用户凭证的情况下直接利用此漏洞。漏洞存在于插件处理文档页面请求的逻辑中,未正确验证请求者是否具有访问该资源的合法权限。攻击者可以利用此漏洞枚举和访问敏感文档内容,或执行未授权的管理操作。