CVE-2026-32546StellarWP Restrict Content插件存在缺失授权漏洞。该问题源于错误配置的访问控制安全级别,允许未经身份验证的攻击者绕过安全限制。攻击者无需用户交互即可通过网络利用此漏洞,可能导致系统可用性受损,影响范围覆盖n/a至3.2.22版本。
该漏洞属于CWE-862缺失授权类型。StellarWP Restrict Content插件在处理特定请求时,未对用户身份进行严格的权限校验,导致访问控制机制失效。攻击者无需拥有有效账户或特权,即可直接向网络发送特制请求。由于漏洞配置错误,系统将攻击者误认为合法用户,允许其执行本应受限的操作。攻击者利用此漏洞可能导致系统资源耗尽或服务中断,从而对可用性造成严重影响。