CVE-2026-24578
这是一个WordPress插件中的授权缺陷漏洞。攻击者可通过未授权访问绕过登录URL限制,直接访问管理后台。CVSS评分4.3,属于中等严重程度,影响1.1.5及以下版本。
插件错误配置访问控制,允许未授权用户绕过自定义登录URL限制。攻击者可直接访问/wp-admin目录,无需通过插件设置的登录页面。