CVE-2026-24544CVE-2026-24544是Harmonic Design开发的HD Quiz WordPress插件中的一个授权缺失漏洞。该漏洞源于插件对用户权限验证不足,允许低权限用户访问本应需要更高权限才能访问的功能和数据。攻击者可以利用此漏洞绕过访问控制机制,获取敏感信息或执行未授权操作。由于该插件广泛用于WordPress网站创建测验功能,因此影响范围较大。
漏洞存在于插件的访问控制检查中,缺少适当的权限验证函数调用。攻击者通过构造特定请求,可以绕过认证检查直接访问管理员功能或获取其他用户数据。