漏洞概述 该网页截图显示了一个WordPress插件的更新日志,具体为 插件的 文件的更新。更新内容包括对AI代理触发事件的权限检查和元数据处理的改进。 影响范围 插件名称: 文件路径: 更新内容: - 增加了对AI代理触发事件的权限检查。 - 改进了元数据的处理,特别是针对AI代理的元数据。 修复方案 1. 权限检查: - 在 中增加了对 的调用,确保只有具有适当权限的用户才能访问相关API端点。 - 具体代码变更如下: 2. 元数据处理: - 增加了对AI代理触发事件的元数据处理,包括 字段。 - 具体代码变更如下: POC代码或利用代码 页面中未包含具体的POC代码或利用代码。 总结 该更新主要针对 插件的API端点权限检查和AI代理触发事件的元数据处理进行了改进,增强了插件的安全性和功能性。