CVE-2026-31921Devteam HaywoodTech开发的Product Rearrange for WooCommerce插件被发现存在严重的权限缺失漏洞。该漏洞源于访问控制安全级别配置不当,允许未经身份认证的攻击者利用此缺陷。受影响版本涵盖1.2.2及以下所有版本。由于缺乏必要的授权检查,攻击者可能执行破坏性操作,严重影响系统完整性,建议管理员立即采取措施。
该漏洞的根本原因在于插件在处理特定的AJAX请求或管理功能时,未实施适当的身份验证和权限检查机制。在WordPress插件开发中,通常需要使用`current_user_can()`函数来验证当前用户是否具有执行特定操作的权限。然而,Product Rearrange for WooCommerce插件在<= 1.2.2版本中,部分处理产品排序的回调函数可能注册了`wp_ajax_nopriv_`动作,或者直接在AJAX处理逻辑中遗漏了权限校验步骤。这使得攻击者无需登录账户或拥有管理员权限,仅需向`/wp-admin/admin-ajax.php`发送特制的POST请求,并附带特定的动作参数(如action参数),即可触发后台功能。由于CVSS向量显示完整性影响为高(I:H),攻击者可能利用此漏洞恶意修改产品顺序、篡改数据或导致业务逻辑混乱。