CVE-2025-9987WordPress Broadstreet插件在1.53.1及以下版本中存在敏感信息泄露漏洞。由于`get_sponsored_meta()` AJAX动作缺乏严格的访问控制,拥有订阅者及以上权限的攻击者可利用该漏洞,非法提取受密码保护及私有业务详情中的敏感数据。
该漏洞源于Broadstreet插件在处理`get_sponsored_meta` AJAX请求时未实施充分的权限检查。尽管该动作需要用户登录,但插件未验证调用者是否有权访问受保护的特定业务数据。攻击者通过向`/wp-admin/admin-ajax.php`发送包含`action=get_sponsored_meta`的POST请求,可绕过前端密码保护,直接获取私有商业详情的元数据信息。