CVE-2026-4432YITH WooCommerce Wishlist WordPress插件在4.13.0之前的版本中存在安全漏洞。该插件在`save_title()` AJAX处理程序中未能正确验证愿望建表的所有权。虽然该函数检查了随机数,但由于该值公开暴露在页面源代码中,导致未经身份验证的攻击者可以利用此漏洞重命名网站上任何用户的愿望建表,破坏数据完整性。
该漏洞源于YITH WooCommerce Wishlist插件在处理愿望建表重命名请求时的逻辑缺陷。受影响的版本(4.13.0之前)在`save_title()` AJAX处理函数中,仅依赖WordPress Nonce(一次性令牌)进行请求合法性校验,而完全缺失了对当前操作用户是否为目标愿望建表所有者的权限检查。
在WordPress生态中,Nonce通常用于防止跨站请求伪造(CSRF),但其值往往直接嵌入在前端页面的HTML源代码中。攻击者无需登录账户,只需访问任意一个包含愿望建表的页面,即可从源代码中读取到有效的Nonce值。随后,攻击者通过构造特定的POST请求发送给`/wp-admin/admin-ajax.php`,在请求中携带获取的Nonce、目标愿望建表ID以及恶意的新标题。由于服务器端未验证请求者与愿望建表ID之间的归属关系,只要Nonce有效,服务器就会执行重命名操作。这属于典型的业务逻辑漏洞,结合了IDOR(不安全的直接对象引用)特征,导致数据完整性受损。