### 漏洞概述 **漏洞名称**: Solace Extra < 1.6.1 - Subscriber+ Post Meta Update via solace_update_sitebuilder_status **描述**: 该插件在其一个AJAX操作中未执行权限或nonce检查,允许任何经过身份验证的用户(如订阅者,以及通过CSRF,任何登录用户)更新任意帖子的元数据并停用站点的活动模板。…
### 漏洞概述 - **漏洞名称**:WPC Order Tip for WooCommerce < 3.3.1 - Unauthenticated Order Data Disclosure - **描述**:该插件在其一个报告功能中未执行授权或nonce检查,允许未认证的攻击者检索商店中任何客户的敏感订单数据,如账单名称、订单ID和状态、费用金额和订单日期。 - **CVE编号**:CVE-…