Apa yang terjadi
WordFence dan Patchstack mendokumentasikan kerentanan eskalasi hak istimewa di ByteCoreStack MCP Connector: tool MCP yang menulis meta pengguna WordPress hanya memvalidasi current_user_can('edit_user', $uid), yang dapat diperoleh secara menyesatkan oleh non-administrator, memungkinkan pelanggan hak-istimewa-rendah memodifikasi meta pengguna (termasuk bidang kapabilitas) dan meningkatkan ke admin melalui permukaan tool AI/MCP.
Mengapa penting
Jembatan WordPress-ke-LLM yang tujuan desainnya memungkinkan agen AI mengelola konten secara berbahaya mengekspos eskalasi peran ke tingkat kepercayaan terendah. Plugin kecil, tetapi ini adalah pola representatif 'tool MCP memberikan admin melalui satu pemeriksaan kapabilitas buruk' untuk defender yang mengaudit konektor MCP WordPress.
Vektor serangan
Tool MCP wp_update_user_meta di execute_tool menggerbang penulisan hanya dengan current_user_can('edit_user', $uid) — pemeriksaan kapabilitas yang diberikan WordPress kepada editor/kontributor dalam beberapa jalur kode — sehingga pengguna terautentikasi Subscriber+ dapat menyebabkan server MCP plugin meningkatkan peran mereka ke administrator dengan mengembalikan meta arbitrer (CVSS 8.8 eskalasi hak istimewa).
Sistem yang terdampak
Plugin WordPress ByteCoreStack – MCP Connector for AI Tools ≤ 1.2.3 (juga dikatalogkan sebagai CVE-2026-103068 ≤ 1.2.2)
Mitigasi
Perbarui plugin melampaui 1.2.3 (tambalan melalui saluran pembaruan plugin; advisori dari Wordfence dan Patchstack)