# WP插件NS维护模式<=1.3.1 未认证导出漏洞
## 概述
NS Maintenance Mode for WP WordPress 插件在版本 1.3.1 及之前存在权限缺失漏洞。
## 影响版本
- 插件版本:NS Maintenance Mode for WP ≤ 1.3.1
## 细节
该插件的订阅者导出功能未实施任何身份验证机制,攻击者可通过构造特定请求,在无需登录的情况下导出网站订阅者列表。
## 影响
未经认证的攻击者可下载包含用户姓名和电子邮件地址的订阅者列表,可能导致敏感信息泄露。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
标题: NS Maintenance Mode for WP <= 1.3.1 – Unauthenticated Subscribers Export | CVE 2025-10638 | Plugin Vulnerabilities -- 🔗来源链接
标签: exploit vdb-entry technical-description
神龙速读暂无评论