UNKNOWNCVE-2026-1710

WooPayments <= 10.5.1 - 缺少授权导致未经验证的插件设置更新,通过 save_upe_appearance_ajax

平台

wordpress

组件

woocommerce-payments

已修复版本

10.6.0

适用于 WordPress 的 WooPayments:集成 WooCommerce Payments 插件存在未经授权的数据修改漏洞,原因是所有 10.5.1 及以下版本中的 'save_upe_appearance_ajax' 函数缺少权限检查 (capability check)。这使得未经身份验证的攻击者可以更新插件设置。

修复方法

更新到 10.6.0 版本或更新的已修补版本

自动监控您的依赖项

当新漏洞影响您的项目时获得提醒。

免费开始