CVE-2026-4106HT Mega Addons for Elementor WordPress插件在3.0.7版本之前存在安全漏洞。该插件包含一个未经过身份验证的AJAX操作,允许未经授权的访问。攻击者利用此漏洞可获取过去7天内下单客户的敏感个人信息(PII),包括全名、城市、州和国家等,导致严重的用户隐私泄露风险。
该漏洞源于插件在处理AJAX请求时未实施严格的权限控制。插件注册了一个未认证的AJAX动作(通常通过wp_ajax_nopriv_钩子),使得任何用户(包括未登录访客)均可触发特定的回调函数。当攻击者向/wp-admin/admin-ajax.php发送包含特定action参数的POST请求时,服务器端代码直接查询数据库(通常是WooCommerce订单表)获取最近7天的订单记录。系统随后将这些包含客户姓名、地址等PII的数据以JSON格式返回。由于缺乏身份验证检查,攻击者可以批量遍历目标以窃取数据。