何が起きたか
公開日 2026-09-26(未評価):MCP Server for WordPressプラグインにおける3つの認可問題のクラスタ — 管理者専用アクションを可能にするnonceバイパス、ワークフローCRUDに対する不十分な権限チェック、およびワークフロールートにおけるオブジェクトレベルチェックの欠如による投稿メタデータの開示。
なぜ重要か
このプラグインは、WordPressサイトと外部LLMエージェント(MCP)の間のブリッジである。認可の欠陥により、未認証または低権限の攻撃者がサイトのエージェントワークフローを再設定したり、MCPツールサーフェスを通じて管理者アクションを実行したりできる。
攻撃経路
Cookie認証されたRESTリクエストは、攻撃者が影響を与えられる条件のもとでnonce検証をバイパスでき、未認証の管理者専用アクションを可能にする。別の欠落した権限/オブジェクトレベルチェックにより、Contributorがサイト全体のAIエージェントワークフロー設定を変更したり、他のユーザーの非公開コンテンツを列挙したりできる。
影響を受けるシステム
MCP Server for WordPressプラグイン 1.8.2未満(RESTワークフロールート)。
緩和策
MCP Server for WordPress 1.8.2にアップグレードしてください(WPScanアドバイザリ d8e97a77-b70f-41f0-8d1e-0d50b6d878c6、f814fb88-4198-4ba0-972c-658a1d672289、79c3ae87-fc63-42b1-bb68-c7420060f9d4)。