# WP Private Content Plus <=3.6.2 密码绕过漏洞
## 概述
WP Private Content Plus 插件在版本 3.6.2 及之前提供了一个全局内容保护功能,要求用户输入密码才能访问受保护内容。
## 影响版本
- 插件版本:`<= 3.6.2`
## 细节
该插件在验证访问权限时仅依赖于一个客户端 Cookie 的存在状态,并未在服务器端进行有效校验。攻击者可通过手动设置该 Cookie 的值,绕过密码验证机制。
## 影响
- 未经身份验证的攻击者可绕过密码保护,访问受限制的内容。
- 导致敏感或私有内容被未经授权的用户访问。
                                        
                                    
                                | # | POC 描述 | 源链接 | 神龙链接 | 
|---|---|---|---|
| 1 | CVE-2025-10720 PoC | https://github.com/lorenzocamilli/CVE-2025-10720-PoC | POC详情 | 
标题: WP Private Content Plus <= 3.6.2 – Password Protection Bypass | CVE 2025-10720 | Plugin Vulnerabilities -- 🔗来源链接
标签: exploit vdb-entry technical-description
神龙速读暂无评论