무슨 일이 있었나
Wordfence는 인증되지 않은 공격자가 OAuth 클라이언트를 자체 등록하고 인증 흐름을 완료하여 플러그인의 MCP 도구 표면에 대한 관리자 수준 Bearer 토큰을 발급할 수 있도록 허용하는 누락된 인증 결함을 설명하는 CVE-2026-15015(CVSS 9.8)를 공개했습니다.
왜 중요한가
이것은 모든 WordPress 사이트에 노출된 MCP 커넥터의 완전한 인증 우회이며, LLM 도구 통합 표면을 인증이 전혀 필요 없는 완전한 사이트 인수로의 직접 경로로 전환합니다 — WordPress의 거대한 설치 기반과 AI 기반 사이트 도구를 위한 MCP 커넥터의 증가하는 채택을 감안할 때 심각한 영향 범위입니다.
공격 경로
인증되지 않은 공격자는 플러그인의 공개 액세스 가능한 OAuth 동적 클라이언트 등록 엔드포인트(공격자가 제어하는 redirect_uri를 사용하여 임의의 클라이언트 등록을 허용)를 보호되지 않은 인증 엔드포인트와 결합하여 관리자 상호 작용 없이 완전한 OAuth 흐름을 완료하고, 플러그인의 MCP 도구 표면에 대한 전체 액세스 및 모든 WordPress 콘텐츠, 사용자 및 옵션을 부여하는 관리자 바인딩 OAuth Bearer 토큰을 얻습니다.
영향받는 시스템
MountDev AI MCP WordPress 커넥터 ≤ 1.6.1
완화 방안
공개 시점(2026년 7월 23일)에 공식 수정이 확인되지 않았습니다 — 패치가 릴리스될 때까지 플러그인의 OAuth/MCP 엔드포인트를 제한하거나 비활성화하십시오; 인증되지 않은 클라이언트 등록을 모니터링하십시오.