CVE-2026-1710WordPress的WooPayments插件在10.5.1及以下版本中存在权限绕过漏洞。由于`save_upe_appearance_ajax`函数缺少关键的能力检查,未经身份验证的攻击者可利用此漏洞通过网络篡改插件配置。攻击过程无需用户交互,成功利用可能导致系统完整性受损,建议管理员立即采取修复措施以确保安全。
该漏洞的核心在于WordPress插件中对AJAX请求处理的权限验证缺失。在WooPayments插件的受影响版本中,`save_upe_appearance_ajax`函数被注册为处理AJAX请求的回调,旨在保存用户界面外观设置。然而,开发者在实现该功能时,未在函数内部添加`current_user_can()`等权限校验逻辑,或未正确限制该AJAX动作仅对已认证管理员开放。这导致攻击者无需登录WordPress后台,仅需向`/wp-admin/admin-ajax.php`端点发送精心构造的HTTP POST请求,并在请求体中设置`action`参数为`save_upe_appearance_ajax`,即可触发设置更新逻辑。攻击者可利用此机制修改支付网关的关键参数(如支付状态、显示设置等),从而破坏系统的完整性和可用性,造成潜在的财务风险或服务中断。