CVE-2026-25002ThimPress LearnPress Sepay Payment插件中存在严重的认证绕过漏洞。攻击者能够利用替代路径或通道非法绕过身份验证机制,导致功能被滥用,严重威胁系统安全。该漏洞影响4.0.0及以下所有版本。由于利用无需用户交互且网络攻击复杂度低,攻击者可轻易发起攻击,对数据完整性造成高风险,建议管理员尽快排查。
该漏洞源于ThimPress LearnPress Sepay Payment插件在处理支付网关回调或特定API请求时,未能实施严格的身份验证机制。具体而言,插件存在一条未受充分保护的备用路径或通信渠道,攻击者可以通过操纵HTTP请求参数,直接访问本应受限的功能模块。由于代码逻辑中缺少对关键操作(如支付状态更新或订单处理)的权限校验或Nonce验证,未经身份验证的远程攻击者可利用此缺陷模拟系统管理员或支付网关。这种利用方式无需用户交互,且攻击复杂度低,允许攻击者篡改订单状态或进行未授权操作,严重破坏了业务逻辑的完整性和系统的安全性。