무슨 일이 있었나
NVD는 2026-09-26에 1.8.2 이전의 MCP Server for WordPress 플러그인에 대한 3개 CVE 클러스터를 게시하여 nonce 검증 및 워크플로 라우트 권한 부여 문제를 수정했습니다. 공격자는 모델 자체를 악용할 필요가 없습니다 — MCP 브리지의 고전적인 OWASP 웹 결함 (CSRF, 누락된 인증)입니다.
왜 중요한가
이것은 AI 관련 MCP 브리지로, 손상 시 공격자가 (LLM이 아닌 AI 에이전트 배관을 통해) WordPress 사이트에 대한 관리자 제어권을 얻는다는 것을 의미합니다. MCP 서버를 노출하는 모든 사이트는 탈취 벡터입니다; 96525/96526과 결합하면 낮은 권한의 기여자도 에이전트의 워크플로 구성을 손상시킬 수 있습니다 (플랫폼 계층의 에이전트 도구 오염 형태). 즉시 1.8.2+로 업그레이드하십시오.
공격 경로
CVE-2026-96524: 공격자 영향 조건이 성립할 때 쿠키 인증 요청에 대한 REST API nonce가 검증되지 않습니다 — 로그인한 관리자가 조작된 페이지를 방문하면 새 관리자 계정을 만들도록 강제될 수 있습니다 (CWE-352). CVE-2026-96525/96526: 워크플로 생성/업데이트/삭제 REST 라우트에 소유권/권한 검사가 없어 기여자 사용자가 사이트 전체 AI 워크플로 구성을 변경하고 비공개 콘텐츠를 열거할 수 있습니다.
완화 방안
MCP Server for WordPress 1.8.2 이상으로 업그레이드하십시오 (nonce 검증 및 워크플로 라우트 권한 부여 수정).