CVE-2026-32345CVE-2026-32345是WordPress Perfect Portfolio主题中的一个授权缺失漏洞。该漏洞存在于raratheme开发的Perfect Portfolio主题中,攻击者可在无需认证的情况下利用此漏洞访问本应受保护的功能或数据。CVSS评分为5.3,属于中等严重程度。漏洞影响版本从n/a到1.2.4,攻击向量为网络层面,无需特殊权限或用户交互即可触发。
漏洞根源在于Perfect Portfolio主题的访问控制机制配置不当。攻击者可通过直接访问特定端点或API路径,绕过正常授权检查流程。CVSS向量显示该漏洞影响可用性(C:N/I:N/A:L),但不影响机密性和完整性。