CVE-2026-32434CVE-2026-2026-32434是WordPress VW Fitness主题中的一个高危安全漏洞,属于授权缺失(Missing Authorization)类型。该漏洞存在于vowelweb VW Fitness vw-fitness插件/主题中,允许攻击者利用错误配置的访问控制安全级别进行未授权访问。由于缺少适当的权限检查,攻击者可以在无需认证的情况下访问本应受保护的功能或数据。CVSS评分5.3,属于中等严重程度,主要影响系统的可用性。该漏洞影响VW Fitness从n/a版本到4.3.4及以下所有版本,攻击复杂度低,无需用户交互即可利用。
该漏洞属于Broken Access Control(访问控制失效)类别,具体为Missing Authorization(授权缺失)问题。在WordPress VW Fitness主题中,某些敏感功能或API端点缺少适当的权限验证机制。攻击者可以通过直接调用这些端点来执行未授权操作,例如访问管理员功能、修改配置或获取敏感数据。由于CVSS向量中PR:N(不需要权限)和UI:N(不需要用户交互),攻击者可以直接从网络发起攻击,无需任何凭证或用户协助即可利用此漏洞。漏洞的可用性影响评级为低(A:L),表明攻击可能导致服务中断或功能受限。