漏洞概述 该网页截图显示了一个WordPress插件目录中的代码变更集(Changelog),具体涉及 文件的修改。变更内容包括对REST API路由的权限回调( )的调整,涉及多个功能模块如 、 、 、 、 、 、 、 、 等。 影响范围 插件名称:Meow Gallery 受影响文件: 影响功能:上述提到的REST API路由功能,可能影响这些功能的访问控制和安全性。 修复方案 权限回调调整:对每个REST API路由的 进行了修改,确保只有具备相应权限的用户才能访问这些功能。 具体修改: - : - : - : - : - :无权限回调 - : - : - :无权限回调 - :无权限回调 POC代码/利用代码 页面中未提供具体的POC代码或利用代码,仅展示了代码变更的具体内容。 总结 该变更集主要针对Meow Gallery插件的REST API路由权限进行了调整,确保只有具备相应权限的用户才能访问这些功能,从而提升插件的安全性。