CVE-2026-27071CVE-2026-27071 是 WPCafe WordPress 插件中一处被标记为严重的权限绕过漏洞。该问题的根源在于插件未能正确实施授权检查,使得攻击者能够利用配置错误的访问控制安全级别。由于该漏洞无需用户认证即可被利用,且攻击复杂度低,任何远程攻击者都可以针对运行受影响版本的网站发起攻击。此漏洞影响 WPCafe 插件 3.0.7 及之前的所有版本,可能导致敏感数据泄露(高机密性影响)或服务中断(高可用性影响),对网站管理员构成紧迫的安全风险。
该漏洞的技术原理涉及 WordPress 插件开发中的权限验证缺失。在 WPCafe 插件的小于等于 3.0.7 版本中,部分处理 AJAX 请求的回调函数直接注册到了 `wp_ajax` 或 `wp_ajax_nopriv` 钩子上,但未在函数内部加入 `current_user_can()` 等权限校验逻辑。这意味着,原本仅限于管理员执行的操作(如导出订单、修改全局设置或访问敏感数据接口),现在可以被未登录的访客通过构造特定的 HTTP POST 请求直接触发。攻击者只需向目标网站的 `/wp-admin/admin-ajax.php` 发送包含特定 `action` 参数的请求即可。根据 CVSS 向量分析,该漏洞允许攻击者在未破坏数据完整性的前提下,获取高机密性的信息或造成高可用性的服务拒绝,严重威胁业务安全。