漏洞  ·  2026-09-27

MCP Server for WordPress:nonce检查绕过允许未认证攻击者执行管理员操作;工作流路由上的访问控制失效(CVE-2026-96524/96525/96526)

漏洞High 影响GlobalCVE-2026-96524
NVD于2026-09-26为1.8.2之前的MCP Server for WordPress插件发布了三CVE集群,修复了nonce验证和工作流路由授权问题。攻击者无需利用模型本身——MCP桥接中的经典OWASP Web缺陷(CSRF、缺少授权)。
这是一个AI相关的MCP桥接,其被攻陷意味着攻击者获得WordPress网站的管理员控制权(经由AI代理管道,而非LLM)。任何暴露MCP服务器的站点都是接管向量;结合96525/96526,即使是低权限贡献者也能破坏代理的工作流配置(平台层上的代理工具投毒形式)。立即升级至1.8.2+。
CVE-2026-96524:当攻击者影响的条件成立时,REST API nonce未对cookie认证请求进行验证——登录的管理员访问精心构造的页面可被胁迫创建新的管理员账户(CWE-352)。CVE-2026-96525/96526:工作流创建/更新/删除REST路由缺少所有权/能力检查,允许贡献者用户更改站点范围的AI工作流配置并枚举私有内容。
将MCP Server for WordPress升级至1.8.2或更高版本(修复nonce验证和工作流路由授权)。
NVD - CVE-2026-96524WPScan advisory for CVE-2026-96524mcpplaygroundonline.com MCP server vulnerability analysis
在实时动态中查看 浏览更多 AI 安全与治理相关发现 — 每日清晨更新。
打开动态 →