近期安全研究人员发现WordPress投稿功能存在一个严重的权限绕过漏洞,该漏洞可能允许攻击者以投稿作者身份执行管理员操作。
该漏洞存在于WordPress核心的user权限验证机制中,当网站启用投稿功能时,攻击者可以通过特定的请求序列绕过权限检查,获得未授权的访问权限。
该漏洞影响WordPress 4.7至5.8版本,特别是那些启用了用户注册和投稿功能的网站。
攻击者可以通过以下步骤利用此漏洞:
建议用户立即采取以下措施:
网站管理员应密切关注官方安全更新,并及时采取防护措施,避免因此漏洞造成数据泄露或网站被篡改的风险。