CVE-2026-27416CVE-2026-27416 是 bPlugins PDF Poster 插件中发现的一个权限缺失漏洞。由于插件未能正确实施授权检查,导致访问控制安全级别配置错误,允许攻击者绕过身份验证机制。该漏洞影响 2.4.1 及以下所有版本,攻击者无需用户交互即可在网络上发起攻击,获取低敏感度的机密信息,属于中危漏洞。
该漏洞源于 bPlugins PDF Poster 插件在处理特定请求时未实施充分的授权检查机制。在 WordPress 插件架构中,通常需要使用 `current_user_can()` 函数来验证用户是否具有执行特定操作(如管理选项、查看私密数据)的权限。然而,在该插件的受影响版本中,开发人员直接将敏感功能暴露给了未经过滤的 AJAX 请求或 REST API 端点,且未区分已登录和未登录用户的权限。攻击者可以构造包含特定动作参数的 HTTP 请求发送至 `wp-admin/admin-ajax.php` 或相关端点。由于服务器端缺少访问控制验证,攻击者无需拥有任何账户凭证即可成功触发该功能。根据 CVSS 评分,该漏洞主要导致机密性受损(C:L),攻击者可能利用此漏洞读取插件配置、PDF 文件列表或其他受限信息,但无法直接破坏数据完整性或可用性。