CVE-2026-5753WordPress插件All-in-One WP Migration Unlimited Extension在2.83及以下版本中存在权限缺失漏洞。由于`Ai1wmve_Schedules_Controller::save`处理程序未验证用户能力,低权限(如订阅者)攻击者可创建定时导出任务,并将备份通知发送至攻击者邮箱。攻击者利用通知中的备份文件名下载完整站点备份,导致敏感信息泄露,严重威胁网站安全。
该漏洞核心在于WordPress插件All-in-One WP Migration Unlimited Extension的权限校验逻辑缺失。具体而言,负责处理保存计划任务的`Ai1wmve_Schedules_Controller::save`函数,在通过`admin_post_ai1wm_schedule_event_save`动作钩子被调用时,未检查当前用户是否具备管理插件或导出数据的权限(如未检查`manage_options`能力)。这允许低权限用户(如订阅者)直接访问`/wp-admin/admin-post.php`端点,提交包含恶意邮箱地址的POST数据来创建或修改导出计划。当触发条件满足时,插件会向指定邮箱发送包含备份任务详情的邮件。关键在于,该邮件内容包含了带有随机Token的备份文件名。攻击者利用这一信息,结合已知的备份存储路径或下载接口,能够绕过权限验证直接下载整个网站的备份文件,从而获取数据库、配置文件及用户数据等敏感信息。