Kerentanan  ·  2026-09-27

MCP Server for WordPress: nonce-bypass ke tindakan admin plus otorisasi alur kerja yang rusak (CVE-2026-96524 / 96525 / 96526)

KerentananMedium dampakGlobalCVE-2026-96524
Diterbitkan 2026-09-26 (tanpa peringkat): tiga isu otorisasi yang saling terkait pada plugin MCP Server for WordPress — nonce bypass yang memungkinkan tindakan khusus admin, pemeriksaan kapabilitas yang tidak memadai pada CRUD alur kerja, dan kurangnya pemeriksaan tingkat objek pada rute alur kerja yang mengungkap metadata posting.
Plugin ini merupakan jembatan antara situs WordPress dan agen LLM eksternal (MCP); otorisasi yang rusak memungkinkan penyerang tanpa autentikasi atau dengan hak rendah mengonfigurasi ulang alur kerja agen situs atau melakukan tindakan admin melalui permukaan alat MCP.
Permintaan REST yang diautentikasi dengan cookie dapat melewati verifikasi nonce dalam kondisi yang dapat dipengaruhi penyerang, memungkinkan tindakan khusus administrator tanpa autentikasi; pemeriksaan kapabilitas/tingkat objek yang hilang secara terpisah memungkinkan Kontributor mengubah konfigurasi alur kerja agen AI seluruh situs dan menghitung konten pribadi pengguna lain.
Plugin MCP Server for WordPress sebelum 1.8.2 (rute alur kerja REST).
Tingkatkan ke MCP Server for WordPress 1.8.2 (advisori WPScan d8e97a77-b70f-41f0-8d1e-0d50b6d878c6, f814fb88-4198-4ba0-972c-658a1d672289, 79c3ae87-fc63-42b1-bb68-c7420060f9d4).
NVD — CVE-2026-96524 / 96525 / 96526WPScan — MCP Server for WordPress advisories
Lihat di umpan langsung Jelajahi temuan keamanan dan tata kelola AI terkait — diperbarui setiap pagi.
Buka umpan →