CVE-2026-2571CVE-2026-2571是WordPress Download Manager插件中的一个高危安全漏洞。该漏洞存在于插件的'reviewUserStatus'函数中,由于缺少适当的能力检查(capability check),导致低权限用户(如Subscriber级别)可以访问本应需要更高权限才能查看的敏感用户数据。攻击者利用此漏洞可以获取网站上任意用户的邮箱地址、显示名称和注册日期等个人信息。此漏洞影响版本从插件初始版本直至3.3.49版本。由于WordPress的Subscriber角色是最低权限角色之一,任何已注册用户都可能成为潜在攻击者,因此该漏洞的利用门槛极低,危害范围广泛。
该漏洞属于WordPress插件的访问控制缺陷(Broken Access Control)。在WordPress权限体系中,插件管理员功能通常需要manage_options或upload_files等高级权限。然而,Download Manager插件的UserController.php文件中,reviewUserStatus函数(约第109行)未进行权限验证。攻击者只需拥有一个基本的Subscriber账户,即可通过发送特制的AJAX请求调用该函数。由于该函数直接查询数据库获取用户信息且未验证调用者权限,攻击者可以枚举指定用户ID获取其敏感信息。漏洞利用关键在于WordPress的wp_ajax_*钩子,该钩子允许已认证用户执行ajax动作,但插件未在回调函数中实施权限检查。攻击者可通过遍历用户ID(从1开始递增)获取所有用户数据。