Apa yang terjadi
Diterbitkan 2026-09-26 (tanpa peringkat): tiga isu otorisasi yang saling terkait pada plugin MCP Server for WordPress — nonce bypass yang memungkinkan tindakan khusus admin, pemeriksaan kapabilitas yang tidak memadai pada CRUD alur kerja, dan kurangnya pemeriksaan tingkat objek pada rute alur kerja yang mengungkap metadata posting.
Mengapa penting
Plugin ini merupakan jembatan antara situs WordPress dan agen LLM eksternal (MCP); otorisasi yang rusak memungkinkan penyerang tanpa autentikasi atau dengan hak rendah mengonfigurasi ulang alur kerja agen situs atau melakukan tindakan admin melalui permukaan alat MCP.
Vektor serangan
Permintaan REST yang diautentikasi dengan cookie dapat melewati verifikasi nonce dalam kondisi yang dapat dipengaruhi penyerang, memungkinkan tindakan khusus administrator tanpa autentikasi; pemeriksaan kapabilitas/tingkat objek yang hilang secara terpisah memungkinkan Kontributor mengubah konfigurasi alur kerja agen AI seluruh situs dan menghitung konten pribadi pengguna lain.
Sistem yang terdampak
Plugin MCP Server for WordPress sebelum 1.8.2 (rute alur kerja REST).
Mitigasi
Tingkatkan ke MCP Server for WordPress 1.8.2 (advisori WPScan d8e97a77-b70f-41f0-8d1e-0d50b6d878c6, f814fb88-4198-4ba0-972c-658a1d672289, 79c3ae87-fc63-42b1-bb68-c7420060f9d4).