CVE-2026-39715该漏洞源于AnyTrack WordPress插件中缺失权限验证机制,攻击者可在未认证的情况下利用错误配置的访问控制安全级别执行特定操作。这可能导致未经授权的修改,影响系统完整性。受影响版本包括1.5.5及以下。
该漏洞属于缺失授权漏洞。在受影响版本的AnyTrack插件中,部分处理联盟链接管理的API端点或后台功能未正确实施`current_user_can`等权限检查。攻击者无需登录即可向目标端点发送特制的HTTP请求(如POST请求)。由于CVSS评分为5.3,攻击者可利用此漏洞篡改插件配置或注入恶意数据,从而破坏网站数据的完整性,但无法直接获取敏感信息或导致服务拒绝。