CVE-2026-27049NooTheme Jobica Core插件中存在严重的认证绕过漏洞。该漏洞源于使用了备用路径或通道进行身份验证,允许未经授权的攻击者进行认证滥用。受影响的版本包括从早期版本至1.4.2及以下。由于该漏洞无需用户交互且无需权限即可利用,攻击者可轻易接管用户账户,对系统的机密性、完整性和可用性造成极高影响。
该漏洞位于NooTheme Jobica Core插件的身份验证模块中。由于开发者在设计时未能对所有请求路径实施严格的权限检查,导致特定接口(如AJAX请求或REST路由)存在备用路径或通道。攻击者可以通过构造特制的HTTP数据包,发送至存在漏洞的端点,从而绕过正常的登录验证流程。根据CVSS 3.1评分向量,此漏洞利用复杂度低,攻击网络可达且无需特权。一旦利用成功,攻击者可获取目标账户的控制权,甚至提升至管理员权限,进而完全控制受影响的WordPress站点,执行安装后门、窃取数据等恶意操作。