何が起きたか
NVDは2026年9月23日に、3つのAIブランドWordPressプラグインにわたる中程度の重大度のバッチ(破損したアクセス制御/IDOR/SSRF)を公開:AI Engineの未認証IDOR(CVE-2026-93623、5.3)、WSP MCP AI Agents Connectorの投稿者レベルの破損したアクセス制御(CVE-2026-93529、6.5)、および6件のDirectorist「AI搭載ビジネスディレクトリ」の脆弱性——IDORによるリスティング削除/お気に入り/注文、PIIを公開するRESTエンドポイント、SSRF(CVE-2026-84098/84150/84026/84046/77766/84027、4.3〜6.5)。
なぜ重要か
これらはビジネスデータに隣接するAI接続のWordPressサーフェス(AIチャット、エージェント用MCPツールコネクタ、AIディレクトリ)である;そこでの破損したアクセス制御とSSRFにより、低権限または未認証の攻撃者がPIIを読み取り、リスティング/注文を操作し、サイトサーバー側でピボットできる——ただし、影響範囲はこれらのニッチなプラグインを実行しているサイトに限定される。
攻撃経路
AI風味のWordPressプラグインにおける各種の破損したアクセス制御経路:AI Engineには未認証のIDORがある;WSP MCP AI Agents Connectorは投稿者レベルのユーザーが制限された機能に到達できる;Directoristは購読者以上のユーザーが他人のリスティングを削除し、他のユーザーのお気に入りを読み取り・変更し、REST経由で登録ユーザーのPIIを読み取り、内部アドレスへのSSRFを実行でき、さらに権限のない注文/支払いレコードの作成も可能。
影響を受けるシステム
AI Engine ≤ 3.7.8;WSP MCP – AI Agents Connector ≤ 2.7.0;Directorist < 8.9.5(WordPressプラグイン)
緩和策
プラグインを更新:AI Engine > 3.7.8、WSP MCP > 2.7.0(Patchstackに従う)、Directoristを8.9.5に(WPSCANアドバイザリに従う)。公開されたRESTエンドポイントをレビューし、適切なロールに制限する。