CVE-2025-9209
严重已发布
RestroPress – 在线订餐系统 3.0.0 - 3.1.9.2 - 未认证信息泄露导致认证绕过(借助伪造的 JWT)
- 已发布
- 2025年10月3日
- 已更新
- 2025年10月3日
- 分配 CNA
- Wordfence
- 观察到的证据
- 2026年8月24日
初级CVSS
9.8/ 10严重
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H2.3%
低 · 未来 30 天
- 百分位
- 82.6%
- 型号日期
- 2026年9月21日
EPSS 是统计估计,而不是确定性或影响衡量标准。将其与 CVSS、KEV 状态、暴露程度和您的环境相结合。
总结
WordPress 的 RestroPress – Online Food Ordering System 插件在 3.0.0 至 3.1.9.2 版本中存在身份验证绕过漏洞。这是由于该插件通过 /wp-json/wp/v2/users REST API 端点暴露了用户的私有令牌和 API 数据。这使得未经身份验证的攻击者能够为其他用户(包括管理员)伪造 JWT 令牌,并以他们的身份进行身份验证。
来源
2- CVE-2025-9209漏洞利用
RestroPress – 在线订餐系统 3.0.0 - 3.1.9.2 - 未经身份验证的信息泄露导致可通过伪造JWT绕过身份验证
- CVE-2026-48907漏洞利用
利用查询 /wp-json/wp/v2/users 的方式利用 WordPress 中的 CVE-2025-9209,收集用户密钥、令牌和 Cookie,绕过 Defender/Imunify360,并记录存在漏洞的站点。
负责任的使用
仅在您拥有或有权测试的系统上使用漏洞信息。 Kitploit 链接到公共研究元数据,并且不存储漏洞代码或恶意负载。