脆弱性  ·  2026-09-24

WordPress AIプラグインのauthorzクラスタ:AI Engineの未認証IDOR、WSP MCP AI Agents Connectorの破損したアクセス制御、Directorist AI DirectoryのIDOR/SSRF(CVE-2026-93623、CVE-2026-93529、CVE-2026-84098シリーズ)

脆弱性Low 影響度GlobalCVE-2026-93623
NVDは2026年9月23日に、3つのAIブランドWordPressプラグインにわたる中程度の重大度のバッチ(破損したアクセス制御/IDOR/SSRF)を公開:AI Engineの未認証IDOR(CVE-2026-93623、5.3)、WSP MCP AI Agents Connectorの投稿者レベルの破損したアクセス制御(CVE-2026-93529、6.5)、および6件のDirectorist「AI搭載ビジネスディレクトリ」の脆弱性——IDORによるリスティング削除/お気に入り/注文、PIIを公開するRESTエンドポイント、SSRF(CVE-2026-84098/84150/84026/84046/77766/84027、4.3〜6.5)。
これらはビジネスデータに隣接するAI接続のWordPressサーフェス(AIチャット、エージェント用MCPツールコネクタ、AIディレクトリ)である;そこでの破損したアクセス制御とSSRFにより、低権限または未認証の攻撃者がPIIを読み取り、リスティング/注文を操作し、サイトサーバー側でピボットできる——ただし、影響範囲はこれらのニッチなプラグインを実行しているサイトに限定される。
AI風味のWordPressプラグインにおける各種の破損したアクセス制御経路:AI Engineには未認証のIDORがある;WSP MCP AI Agents Connectorは投稿者レベルのユーザーが制限された機能に到達できる;Directoristは購読者以上のユーザーが他人のリスティングを削除し、他のユーザーのお気に入りを読み取り・変更し、REST経由で登録ユーザーのPIIを読み取り、内部アドレスへのSSRFを実行でき、さらに権限のない注文/支払いレコードの作成も可能。
AI Engine ≤ 3.7.8;WSP MCP – AI Agents Connector ≤ 2.7.0;Directorist < 8.9.5(WordPressプラグイン)
プラグインを更新:AI Engine > 3.7.8、WSP MCP > 2.7.0(Patchstackに従う)、Directoristを8.9.5に(WPSCANアドバイザリに従う)。公開されたRESTエンドポイントをレビューし、適切なロールに制限する。
NVD CVE-2026-93623 (AI Engine)Patchstack (WSP MCP broken access control)WPSCAN (Directorist)
ライブフィードで見る AIセキュリティとガバナンスの関連情報をさらに見る — 毎朝更新。
フィードを開く →