安全研究

安全漏洞
WordPress Zigaform Plugin敏感信息泄漏漏洞(CVE-2025-13696)

发布日期:2025-12-01
更新日期:2026-06-17

受影响系统:
WordPress Zigaform Plugin <= 7.6.5
描述:
CVE(CAN) ID: CVE-2025-13696

WordPress和WordPress plugin都是WordPress基金会的产品,WordPress是一套使用PHP语言开发的博客平台,该平台具有在基于PHP和MySQL的服务器上架设个人博客网站的功能,WordPress plugin是一个应用插件。
WordPress Zigaform Plugin 7.6.5及之前版本存在敏感信息泄漏漏洞,该漏洞源于程序未实施授权检查以验证所属权或访问权限,未经身份认证的攻击者可利用该漏洞获取个人信息、支付详情等表单提交数据。

<**>

建议:
厂商补丁:

WordPress
---------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
https://github.com/Softdiscover/Zigaform-WP-Cost-Estimator-Lite/commit/f129d8dd1fb3ab0535c7eb18d52fc49141ab36c8

浏览次数:27
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障