# Appy Pie Connect for WooCommerce 权限绕过漏洞
## 概述
Appy Pie Connect for WooCommerce 插件存在权限提升漏洞,攻击者可在未经身份验证的情况下重置任意用户的密码,包括管理员账户。
## 影响版本
所有版本 up to and including **1.1.2**
## 细节
漏洞源于 `reset_user_password()` REST 处理函数中缺乏必要的权限验证(missing authorization),导致攻击者可以调用该接口重置任意用户的密码。
## 影响
未认证的攻击者可通过该漏洞获取管理员权限,从而完全控制受影响的 WordPress 网站。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|---|---|---|
| 1 | Appy Pie Connect for WooCommerce <= 1.1.2 - Missing Authorization to Unauthenticated Privilege Escalation | https://github.com/Nxploited/CVE-2025-9286 | POC详情 |
标题: Appy Pie Connect for WooCommerce <= 1.1.2 - Missing Authorization to Unauthenticated Privilege Escalation via reset_user_password -- 🔗来源链接
标签:
神龙速读标题: connect-woocommerce-rest-api.php in appy-pie-connect-for-woocommerce/trunk – WordPress Plugin Repository -- 🔗来源链接
标签:
神龙速读暂无评论