# 阻止用户枚举 < 1.7.3 - 保护绕过
## 漏洞概述
Stop User Enumeration WordPress 插件在 1.7.3 版本之前通过阻止非授权用户对 REST API `/wp-json/wp/v2/users/` 请求来防止用户枚举,但这一保护可以通过 URL 编码 API 路径来绕过。
## 影响版本
1.7.3 版本之前的所有版本
## 细节
插件旨在阻止非授权用户访问 `/wp-json/wp/v2/users/` 接口,防止用户枚举攻击。然而,攻击者可以通过对这个API路径进行 URL 编码绕过这一防护机制。
## 影响
非授权用户可能通过绕过防护机制获取用户数据,从而导致敏感信息泄露。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: Stop User Enumeration < 1.7.3 – Protection Bypass | CVE 2025-4302 | Plugin Vulnerabilities -- 🔗来源链接
标签: exploit vdb-entry technical-description
神龙速读暂无评论