CVE-2026-24566
该漏洞源于iNET Webkit WordPress插件在访问控制机制上的配置缺陷,允许低权限用户执行超出其权限范围的操作。由于授权检查不足,攻击者可以利用此漏洞访问或修改本应受保护的资源,对系统机密性造成威胁。
漏洞根源在于iNET Webkit插件的权限验证流程存在缺陷,插件未能对用户操作进行充分的权限校验,使得认证用户能够越权访问敏感数据或执行受限功能。