# AdForest 6.0.9 管理员认证绕过漏洞
## 概述
AdForest 是一款流行的 WordPress 主题,被广泛用于构建分类广告网站。该主题在所有版本 6.0.9 及以下存在身份验证绕过漏洞(Authentication Bypass)。
## 影响版本
所有版本 up to and including **6.0.9**。
## 细节
该漏洞是由于插件在认证用户时未正确验证用户身份,攻击者可利用此缺陷在无需密码的情况下冒充其他用户。
## 影响
未认证的攻击者可以登录为任意用户(包括管理员),从而完全控制受影响的 WordPress 站点。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|---|---|---|
| 1 | AdForest <= 6.0.9 - Authentication Bypass to Admin | https://github.com/Nxploited/CVE-2025-8359 | POC详情 |
标题: AdForest - Classified Ads WordPress Theme by scriptsbundle | ThemeForest -- 🔗来源链接
标签:
暂无评论