CVE-2026-39566Designinvento公司开发的DirectoryPress插件存在敏感信息泄露漏洞。该漏洞源于插件未对特定数据访问进行严格的权限控制,导致未经授权的低权限用户可以通过网络获取系统中嵌入的敏感数据。由于无需用户交互即可触发,攻击者利用此漏洞可窥探系统内部状态或配置信息。受影响的版本范围从未知起始版本至3.6.26及以下版本。虽然CVSS评分属于中危,但泄露的信息可能为进一步的攻击提供辅助,建议管理员尽快检查并更新插件版本以消除安全隐患。
该漏洞的根本原因在于DirectoryPress插件在处理某些请求或访问特定文件时,缺乏足够的访问控制检查。具体而言,插件可能将包含敏感信息的文件(如调试日志、备份文件或配置文件)放置在Web可访问的目录下,或者未对用于查询数据的API接口实施严格的权限验证。攻击者无需具备管理员权限,仅需拥有一个低权限账户,即可构造特定的HTTP请求发送至服务器。由于漏洞位于网络层且不需要用户交互,攻击者可以通过直接访问URL或发送API请求来触发数据返回。服务器在收到请求后,未能验证请求者的身份权限,直接返回了本应受保护的敏感数据。这种泄露可能包括数据库凭证、API密钥、用户信息路径等。攻击者利用这些信息可以辅助进行后续的提权攻击或进一步的系统渗透,属于典型的信息泄露类漏洞。