CVE-2026-32485WP User Frontend插件存在缺失授权漏洞,影响版本包括4.2.8及以下。该漏洞由错误配置的访问控制级别引起,允许未经身份验证的攻击者通过网络发起攻击。攻击者无需用户交互即可利用此漏洞,导致系统数据完整性受到严重影响。
该漏洞属于缺失授权类型,源于weDevs WP User Frontend插件在特定功能上未正确实施访问控制检查。攻击者可构造恶意的网络数据包(AV:N),在无需任何认证(PR:N)和用户交互(UI:N)的情况下直接访问受保护的端点。成功的利用将允许攻击者破坏数据的完整性(I:H),例如修改关键配置或用户数据,但未显示对机密性(C:N)和可用性(A:N)的直接影响。