CVE-2026-32530WPFunnels Creator LMS插件在1.1.18及之前版本中存在严重的不正确的权限分配漏洞。该漏洞源于未对用户权限进行严格验证,低权限攻击者可通过网络发起攻击,无需用户交互即可将权限提升至更高层级。成功利用此漏洞可能导致攻击者完全控制受影响系统的机密性、完整性和可用性,造成严重安全风险。
该漏洞源于Creator LMS插件在处理特定用户请求时,未正确实施权限检查机制。在WordPress架构中,插件通常通过AJAX请求或管理员回调函数执行敏感操作。在此案例中,受影响版本的代码在处理关键功能(如用户角色修改或课程管理设置)时,未调用`current_user_can()`等函数验证当前用户是否具备管理员权限。这导致访问控制失效。攻击者只需拥有一个低权限账户(如订阅者),即可通过构造恶意的HTTP请求,直接调用后台敏感API接口。由于系统仅依赖会话状态而非权限级别进行判断,攻击者得以绕过访问控制,将自身权限提升为管理员,进而完全接管网站,执行任意代码或篡改数据。