CVE-2026-32486CVE-2026-2026-32486是WordPress Travel Booking主题中的一个严重安全漏洞,属于缺少授权(Missing Authorization)类型。该漏洞允许未经身份验证的攻击者利用错误配置的访问控制安全级别,访问本应需要授权才能访问的功能和数据。CVSS评分为5.3,属于中等严重程度。由于该主题广泛用于旅游和预订网站,攻击者可能利用此漏洞获取敏感信息或执行未授权操作,对网站安全构成威胁。
该漏洞源于Travel Booking主题在处理用户请求时未正确验证用户权限。攻击者可通过构造特定请求,利用缺少授权检查的端点访问受保护资源。漏洞主要影响版本1.3.9及之前的所有版本,攻击者无需认证即可发起攻击。