# Felan Framework <=1.1.4 认证用户任意插件操作漏洞
## 概述
Felan Framework 是一个 WordPress 插件,存在因未进行权限检查而导致的数据篡改漏洞。
## 影响版本
受影响版本包括 1.1.4 及更低版本。
## 细节
插件通过 AJAX 调用 `process_plugin_actions` 函数时,未验证用户权限(missing capability check),攻击者可利用此漏洞在未经认证的情况下激活或停用任意插件。
## 影响
该漏洞允许未授权攻击者修改网站插件状态,可能导致网站功能异常或进一步的安全风险。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
标题: Felan Framework <= 1.1.4 - Missing Authorization to Authenticated (Subscriber+) Arbitrary Plugin Activation/Deactivation via process_plugin_actions -- 🔗来源链接
标签:
神龙速读暂无评论