CVE-2026-24972Elated-Themes Elated Listing插件存在缺失授权漏洞,该问题影响1.4及以下版本。由于未正确配置访问控制安全级别,低权限攻击者可利用此漏洞绕过身份验证,执行未授权操作。这可能导致系统完整性受损,攻击者可篡改数据或改变站点配置,建议管理员尽快修复。
该漏洞的核心在于插件后端逻辑对关键功能的权限校验缺失。在WordPress架构中,插件通常通过AJAX处理前端请求,但Elated Listing在特定接口未调用`current_user_can()`等函数验证用户角色。攻击者仅需拥有低权限账号(PR:L),即可直接向`admin-ajax.php`发送包含特定Action参数的POST请求。由于缺乏授权检查,服务器会错误地执行管理级别的操作,如修改插件配置或删除数据(I:H),从而实现对网站的部分控制。此过程无需用户交互(UI:N),易于自动化利用。