WordPress 插件 Funnel Builder 安全漏洞总结 漏洞概述 Funnel Builder 插件存在多个安全漏洞,包括: 缺少非ce验证:多个 AJAX 处理函数未验证 nonce,可能导致 CSRF 攻击 缺少能力检查:部分操作未检查用户权限,可能导致越权操作 信息泄露:错误消息可能泄露敏感信息 影响范围 插件版本:Funnel Builder 3.15.0.3 及更早版本 受影响文件: 影响功能:购物车操作、优惠券处理、库存检查等 修复方案 1. 添加 nonce 验证: 2. 添加能力检查: 3. 修复信息泄露: POC 代码