# WordPress WP Wand 插件 <= 1.2.5 - 存取控制不足漏洞
## 概述
WP Wand 插件存在缺少授权漏洞,该漏洞允许利用配置不当的访问控制安全级别进行攻击。
## 影响版本
从 n/a 至 1.2.5 版本
## 细节
该漏洞源于访问控制安全级别的错误配置,导致未经授权的用户可以利用此漏洞进行攻击。
## 影响
未经授权的用户可能通过此漏洞获取敏感信息或执行未经授权的操作。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: WordPress WP Wand plugin <= 1.2.5 - Broken Access Control vulnerability - Patchstack -- 🔗来源链接
标签: vdb-entry