何が起きたか
NVDは2026-09-26に、MCP Server for WordPressプラグイン(1.8.2より前)に対する3件のCVEクラスタを公開しました。nonce検証とワークフロールート認可の問題を修正しています。攻撃者はモデル自体を悪用する必要はありません — MCPブリッジにおける古典的なOWASP Web脆弱性(CSRF、認可の欠如)です。
なぜ重要か
これはAI関連のMCPブリッジであり、その侵害は(LLMではなくAIエージェントの配管を介して)攻撃者がWordPressサイトの管理者制御を獲得することを意味します。MCPサーバーを公開しているサイトはすべて乗っ取りベクトルです。96525/96526と組み合わせると、低特権の投稿者でもエージェントのワークフロー構成を破壊できます(プラットフォーム層でのエージェントツールポイズニングの一種)。直ちに1.8.2+にアップグレードしてください。
攻撃経路
CVE-2026-96524: 攻撃者が影響を与える条件が成立した場合、REST API nonceがクッキー認証リクエストに対して検証されません。ログインした管理者が細工されたページにアクセスすると、新しい管理者アカウントの作成を強制される可能性があります(CWE-352)。CVE-2026-96525/96526: ワークフローの作成/更新/削除RESTルートには所有権/権限チェックがなく、Contributorユーザーがサイト全体のAIワークフロー構成を変更し、プライベートコンテンツを列挙できます。
緩和策
MCP Server for WordPress 1.8.2以降にアップグレードしてください(nonce検証とワークフロールート認可を修正)。