何が起きたか
NVDは2026年10月1日にByteCoreStack MCP Connector for AI Tools WordPressプラグインの2つの高CVSS-8.8特権昇格CVEを公開しました:MCPツールのユーザーメタ書き込みゲーティングに欠陥があり、MCP統合WordPressコンテキストでSubscriberから管理者への昇格が可能です。
なぜ重要か
これはWordPressのAI/MCPプラグインで、エージェントツール面をWPに持ち込みます。管理者への特権昇格は、サイトおよびそれに接続されたAIワークフローへの完全な制御を与えます — 爆発半径が狭いニッチプラグインのCVEです(Tier C)。
攻撃経路
このプラグインのwp_update_user_meta MCPツールは、current_user_can('edit_user', $uid)で書き込みをゲートしています — バイパス可能な能力チェックであり、低権限のSubscriberが特権を昇格させることができます(CVSS 8.8)。
影響を受けるシステム
ByteCoreStack – MCP Connector for AI Tools <= 1.2.2 (CVE-2026-103068)、<= 1.2.3 (CVE-2026-19807)
緩和策
プラグインを1.2.3/パッチ済みリリース以降に更新してください。脆弱な期間中の既存の昇格を監査してください。