CVE-2026-95597 WordPress 结算 SimplePay 缺失授权漏洞
影响攻击者可绕过访问控制执行未授权操作
AI 研判
WordPress 插件「워드프레스 결제 심플페이」(pgall-for-woocommerce)存在缺失授权漏洞,影响 5.5.17 及之前版本。该漏洞源于访问控制安全级别配置不当,攻击者可利用其执行本应受限的操作。
影响范围
codemstory 워드프레스 결제 심플페이
codemstory 워드프레스 결제 심플페이 插件 5.5.17 及之前版本。
漏洞详情
漏洞类型为缺失授权(Missing Authorization),成因是插件对部分功能未正确校验用户权限,导致访问控制配置不当。攻击者可绕过权限检查,直接调用受保护的功能接口,从而执行未授权操作。
利用条件与风险
利用通常无需高权限,具体前提条件暂无公开信息;实战中可能导致敏感操作被未授权执行。
修复建议
建议升级至 5.5.17 之后的修复版本;若暂无可用更新,应限制插件相关接口访问并加强权限校验。具体修复方案以厂商公告为准。
原始情报
Missing Authorization vulnerability in codemstory 워드프레스 결제 심플페이 pgall-for-woocommerce allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects 워드프레스 결제 심플페이: from n/a through 5.5.17.