天下漏洞,尽知其名
MEDIUM 重点关注

CVE-2026-95597 WordPress 结算 SimplePay 缺失授权漏洞

影响攻击者可绕过访问控制执行未授权操作

AI 研判

WordPress 插件「워드프레스 결제 심플페이」(pgall-for-woocommerce)存在缺失授权漏洞,影响 5.5.17 及之前版本。该漏洞源于访问控制安全级别配置不当,攻击者可利用其执行本应受限的操作。

影响范围

codemstory 워드프레스 결제 심플페이

codemstory 워드프레스 결제 심플페이 插件 5.5.17 及之前版本。

漏洞详情

漏洞类型为缺失授权(Missing Authorization),成因是插件对部分功能未正确校验用户权限,导致访问控制配置不当。攻击者可绕过权限检查,直接调用受保护的功能接口,从而执行未授权操作。

利用条件与风险

利用通常无需高权限,具体前提条件暂无公开信息;实战中可能导致敏感操作被未授权执行。

修复建议

建议升级至 5.5.17 之后的修复版本;若暂无可用更新,应限制插件相关接口访问并加强权限校验。具体修复方案以厂商公告为准。

原始情报

Missing Authorization vulnerability in codemstory 워드프레스 결제 심플페이 pgall-for-woocommerce allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects 워드프레스 결제 심플페이: from n/a through 5.5.17.