事件经过
NVD于2026-09-26为1.8.2之前的MCP Server for WordPress插件发布了三CVE集群,修复了nonce验证和工作流路由授权问题。攻击者无需利用模型本身——MCP桥接中的经典OWASP Web缺陷(CSRF、缺少授权)。
影响分析
这是一个AI相关的MCP桥接,其被攻陷意味着攻击者获得WordPress网站的管理员控制权(经由AI代理管道,而非LLM)。任何暴露MCP服务器的站点都是接管向量;结合96525/96526,即使是低权限贡献者也能破坏代理的工作流配置(平台层上的代理工具投毒形式)。立即升级至1.8.2+。
攻击途径
CVE-2026-96524:当攻击者影响的条件成立时,REST API nonce未对cookie认证请求进行验证——登录的管理员访问精心构造的页面可被胁迫创建新的管理员账户(CWE-352)。CVE-2026-96525/96526:工作流创建/更新/删除REST路由缺少所有权/能力检查,允许贡献者用户更改站点范围的AI工作流配置并枚举私有内容。
缓解措施
将MCP Server for WordPress升级至1.8.2或更高版本(修复nonce验证和工作流路由授权)。