漏洞关键信息总结 漏洞概述 漏洞名称:Push Notification for Post and BuddyPress Plugin 访问控制漏洞 CVE 编号:CVE-2026-81279 严重等级:Critical(严重) CVSS 元临时评分:5.9 当前利用价格:$0–$5k CTI 兴趣评分:0.62+ 漏洞类型:访问控制漏洞(Access Control),影响未知函数,可远程触发攻击 利用方式:通过未知输入操纵导致访问控制失效 影响维度:机密性、完整性、可用性均受影响 POC 状态:暂无公开可用的利用代码(No exploit publicly available) 攻击技术:MITRE ATT&CK 声明攻击技术为 1106 影响范围 受影响产品:Push Notification for Post and BuddyPress Plugin 受影响版本:≤ 3.20 版本 受影响函数:未知函数(unknown function) 受影响资产:未知(unknown) 公告来源:patchstack.com 公告日期:2026-08-26 修复方案 修复方式:升级 Push Notification for Post and BuddyPress 插件至 3.20 以上版本(即 > 3.20) 缓解措施: - 升级插件至修复版本 - 限制未授权访问,加强访问控制 - 监控未知输入处理逻辑,防止未授权操纵 POC / 利用代码 页面中未包含 POC 代码或利用代码块(明确标注 "No exploit publicly available")。