CVE-2025-11705

آسیبپذیری Missing Authorization در پلاگین امنیتی Anti-Malware Security and Brute-Force Firewall وردپرس به دلیل عدم بررسی سطح دسترسی کاربر در چندین اکشن AJAX با پیشوند GOTMLS_* ایجاد شده است. این ضعف به کاربران احراز هویتشده با سطح دسترسی Subscriber یا بالاتر اجازه میدهد محتوای فایلهای دلخواه روی سرور را بخوانند و اطلاعات حساس را افشا کنند.
CVE-2025-61813
