CVE-2025-68993CVE-2025-68993是WordPress插件Share, Print and PDF Products for WooCommerce中的一个高危安全漏洞。该插件版本从n/a至3.1.2存在Missing Authorization(缺失授权)漏洞,CVSS评分5.3,属于中等严重性。漏洞源于插件在处理用户请求时未能正确实施访问控制检查,允许未经身份验证的攻击者访问本应受限的功能。攻击者可以利用此漏洞绕过正常的权限验证流程,访问或操作本应需要更高权限才能访问的数据和功能。该漏洞由Patchstack安全团队([email protected])发现并报告,披露日期为2025年12月30日。由于该插件广泛用于WooCommerce电商网站,攻击者可能通过此漏洞获取敏感商业信息、打印设置或PDF生成功能的不当访问权限,对使用该插件的网站构成安全风险。
该漏洞属于Broken Access Control(访问控制失效)类别,具体为Missing Authorization问题。在WordPress插件架构中,某些管理功能或敏感操作应当仅对具有特定权限(如管理员)的用户开放。然而,受影响版本的Share, Print and PDF Products for WooCommerce插件在这些关键功能点缺少了必要的权限验证检查。攻击者可以通过构造特定的HTTP请求,直接访问本应受保护的功能端点或API路由。由于该漏洞无需认证(PR:N),任何网络可达的攻击者都可以尝试利用。攻击者可能利用此漏洞访问产品共享、打印和PDF导出功能中的敏感数据,或在某些配置下执行未经授权的操作。建议网站管理员尽快升级到最新版本,并在插件官方发布修复补丁后立即应用。