# WordPress 分类插件 <=5.0.6 访问控制漏洞
## 概述
RadiusTheme Classified Listing 插件中存在**缺少授权(Missing Authorization)**漏洞,攻击者可利用此漏洞通过**错误配置的访问控制级别**进行未授权操作。
## 影响版本
- **受影响版本**:从 n/a 到 5.0.6
## 细节
漏洞源于插件未正确实施授权检查,导致某些功能或接口在访问控制策略配置不当时,可能被未授权用户访问或执行。
## 影响
攻击者可能利用此漏洞执行以下操作:
- 访问或操作受限功能
- 获取敏感信息
- 执行潜在恶意行为
这会严重威胁网站安全和用户数据隐私。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: WordPress Classified Listing Plugin <= 5.0.6 - Broken Access Control Vulnerability - Patchstack -- 🔗来源链接
标签: vdb-entry
神龙速读暂无评论