脆弱性  ·  2026-09-27

MCP Server for WordPress: nonceチェックバイパスにより認証されていない攻撃者が管理者アクションを実行可能。ワークフロールートのアクセス制御の破綻 (CVE-2026-96524/96525/96526)

脆弱性High 影響度GlobalCVE-2026-96524
NVDは2026-09-26に、MCP Server for WordPressプラグイン(1.8.2より前)に対する3件のCVEクラスタを公開しました。nonce検証とワークフロールート認可の問題を修正しています。攻撃者はモデル自体を悪用する必要はありません — MCPブリッジにおける古典的なOWASP Web脆弱性(CSRF、認可の欠如)です。
これはAI関連のMCPブリッジであり、その侵害は(LLMではなくAIエージェントの配管を介して)攻撃者がWordPressサイトの管理者制御を獲得することを意味します。MCPサーバーを公開しているサイトはすべて乗っ取りベクトルです。96525/96526と組み合わせると、低特権の投稿者でもエージェントのワークフロー構成を破壊できます(プラットフォーム層でのエージェントツールポイズニングの一種)。直ちに1.8.2+にアップグレードしてください。
CVE-2026-96524: 攻撃者が影響を与える条件が成立した場合、REST API nonceがクッキー認証リクエストに対して検証されません。ログインした管理者が細工されたページにアクセスすると、新しい管理者アカウントの作成を強制される可能性があります(CWE-352)。CVE-2026-96525/96526: ワークフローの作成/更新/削除RESTルートには所有権/権限チェックがなく、Contributorユーザーがサイト全体のAIワークフロー構成を変更し、プライベートコンテンツを列挙できます。
MCP Server for WordPress 1.8.2以降にアップグレードしてください(nonce検証とワークフロールート認可を修正)。
NVD - CVE-2026-96524WPScan advisory for CVE-2026-96524mcpplaygroundonline.com MCP server vulnerability analysis
ライブフィードで見る AIセキュリティとガバナンスの関連情報をさらに見る — 毎朝更新。
フィードを開く →