CVE-2026-6506WordPress插件InfusedWoo Pro在5.1.2及之前版本存在权限提升漏洞。该漏洞源于infusedwoo_gdpr_upddata()函数缺少授权和能力检查,且未限制可更新的用户元键。这使得经过身份验证的低权限攻击者(如订阅者)能够修改自身的wp_capabilities元数据,从而非法提升为管理员权限。
该漏洞的核心原因在于InfusedWoo Pro插件的`infusedwoo_gdpr_upddata()`函数存在逻辑缺陷。该函数在处理用户数据更新请求时,完全缺失了`current_user_can`等权限校验机制,同时未对可更新的用户元键进行白名单限制。在WordPress用户系统中,用户角色信息存储在`wp_usermeta`表的`wp_capabilities`字段中。攻击者利用此漏洞,仅需以低权限用户(如订阅者)身份登录,即可向目标接口发送特制POST请求。攻击者将参数中的meta键设置为`wp_capabilities`,值设置为管理员角色序列化数据。服务器接收请求后直接更新数据库,导致攻击者账户权限直接跃升为管理员,从而完全控制受影响的WordPress站点。