CVE-2025-11705

هشدار سایبری CVE-2025-11705

آسیب‌پذیری Missing Authorization در پلاگین امنیتی Anti-Malware Security and Brute-Force Firewall وردپرس به دلیل عدم بررسی سطح دسترسی کاربر در چندین اکشن AJAX با پیشوند GOTMLS_* ایجاد شده است. این ضعف به کاربران احراز هویت‌شده با سطح دسترسی Subscriber یا بالاتر اجازه می‌دهد محتوای فایل‌های دلخواه روی سرور را بخوانند و اطلاعات حساس را افشا کنند.