Kerentanan  ·  2026-10-02

Eskalasi hak istimewa ByteCoreStack MCP Connector melalui alat MCP wp_update_user_meta yang tidak terjaga

KerentananMedium dampakGlobalCVE-2026-19807
WordFence dan Patchstack mendokumentasikan kerentanan eskalasi hak istimewa di ByteCoreStack MCP Connector: alat MCP yang menulis meta pengguna WordPress hanya memvalidasi current_user_can('edit_user', $uid), yang secara menyesatkan dapat diperoleh oleh non-administrator, memungkinkan pelanggan berhak istimewa rendah memodifikasi meta pengguna (termasuk bidang kapabilitas) dan meningkatkan ke admin melalui permukaan alat AI/MCP.
Jembatan WordPress-ke-LLM yang tujuan desainnya memungkinkan agen AI mengelola konten secara berbahaya mengekspos eskalasi peran ke tingkat kepercayaan terendah. Plugin kecil, tetapi ini adalah pola representatif 'alat MCP yang memberikan admin melalui satu pemeriksaan kapabilitas buruk' bagi pembela yang mengaudit konektor MCP WordPress.
Alat MCP wp_update_user_meta di execute_tool menggerbang penulisan semata-mata dengan current_user_can('edit_user', $uid) — pemeriksaan kapabilitas yang diberikan WordPress kepada editor/kontributor di beberapa jalur kode — sehingga pengguna terautentikasi Pelanggan+ dapat menyebabkan server MCP plugin meningkatkan peran mereka ke administrator dengan mengembalikan meta arbitrer (CVSS 8.8 eskalasi hak istimewa).
ByteCoreStack – Plugin WordPress MCP Connector untuk Alat AI ≤ 1.2.3 (juga dikatalogkan sebagai CVE-2026-103068 ≤ 1.2.2)
Perbarui plugin melampaui 1.2.3 (tambalan melalui saluran pembaruan plugin; advisory dari Wordfence dan Patchstack)
Wordfence advisoryNVD detail
Lihat di umpan langsung Jelajahi temuan keamanan dan tata kelola AI terkait — diperbarui setiap pagi.
Buka umpan →