CVE-2026-32372
该漏洞源于WordPress插件ShopBuilder在处理用户请求时未能正确过滤和转义敏感数据,允许未经认证的攻击者通过构造特定请求获取系统敏感信息,包括数据库配置、API密钥等关键数据。
攻击者利用该漏洞可通过发送特制的HTTP请求到受影响端点,绕过访问控制机制直接获取敏感系统信息。漏洞主要存在于插件的数据处理模块,未对用户输入进行充分的权限验证和数据脱敏处理。