# WordPress 前端用户插件 访问控制漏洞
## 概述
Rustaurius 的 **Front End Users** 插件中存在**缺少授权(Missing Authorization)**漏洞。
## 影响版本
- 受影响版本:所有版本号小于等于 `3.2.33` 的 **Front End Users** 插件
- 初始版本:无公开版本号(版本范围从 `n/a` 开始)
## 细节
该漏洞是由于在某些前端用户相关功能中**未实施适当的权限验证机制**,导致攻击者可能在**无需有效身份验证**的情况下执行本应限制访问的操作。
## 影响
- 攻击者可未经授权访问或执行限制功能
- 可能导致敏感信息泄露或系统状态被篡改
建议用户将插件更新至 `3.2.34` 或更高版本以修复该问题。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
暂无评论