UNKNOWNCVE-2026-1710
WooPayments <= 10.5.1 - 缺少授权导致未经验证的插件设置更新,通过 save_upe_appearance_ajax
平台
wordpress
组件
woocommerce-payments
已修复版本
10.6.0
适用于 WordPress 的 WooPayments:集成 WooCommerce Payments 插件存在未经授权的数据修改漏洞,原因是所有 10.5.1 及以下版本中的 'save_upe_appearance_ajax' 函数缺少权限检查 (capability check)。这使得未经身份验证的攻击者可以更新插件设置。
修复方法
更新到 10.6.0 版本或更新的已修补版本