CVE-2026-96342 WPMobile.App 缺失授权漏洞
影响攻击者可未授权获取嵌入的敏感数据
AI 研判
WPMobile.App(WordPress 插件,由 Amauri.IO 开发,包名 wpappninja)存在缺失授权漏洞。由于关键功能未做权限校验,未授权攻击者可访问本应受保护的接口,读取应用中嵌入的敏感数据。该漏洞影响 11.83 及之前版本。
影响范围
WPMobile.App
WPMobile.App 插件 11.83 及之前所有版本(from n/a through 11.83)。
漏洞详情
漏洞类型为缺失授权(Missing Authorization,CWE-862)。成因是插件对相关功能端点未实施权限或身份校验,导致任意访问者可直接调用。攻击者无需登录即可通过构造请求读取嵌入的敏感数据,属于信息泄露类问题。
利用条件与风险
利用无需认证,攻击者可远程直接触发,实战中易被批量扫描利用,导致敏感信息泄露。
修复建议
建议升级 WPMobile.App 至 11.83 之后的修复版本;若暂无可用更新,可限制相关接口访问或临时停用该插件。具体修复版本以官方公告为准。
原始情报
Missing Authorization vulnerability in Amauri.IO WPMobile.App wpappninja allows Retrieve Embedded Sensitive Data.This issue affects WPMobile.App: from n/a through 11.83.