무슨 일이 있었나
NVD는 2026-09-23에 세 가지 AI 브랜드 WordPress 플러그인 전반의 취약한 접근 제어/IDOR/SSRF 문제에 대한 중간 심각도 배치를 게시했습니다: AI Engine 인증되지 않은 IDOR(CVE-2026-93623, 5.3), WSP MCP AI Agents Connector 기여자 수준 취약한 접근 제어(CVE-2026-93529, 6.5), 그리고 IDOR 목록 삭제/즐겨찾기/주문, PII 노출 REST 엔드포인트, SSRF를 포함한 6가지 Directorist 'AI-Powered Business Directory' 결함(CVE-2026-84098/84150/84026/84046/77766/84027, 4.3–6.5).
왜 중요한가
이것들은 비즈니스 데이터에 인접한 AI 연결 WordPress 표면(AI 채팅, 에이전트용 MCP 도구 커넥터, AI 디렉토리)입니다; 취약한 접근 제어와 SSRF는 저권한 또는 인증되지 않은 공격자가 PII를 읽고, 목록/주문을 조작하며, 사이트 서버 측을 피벗할 수 있게 합니다 — 그러나 폭발 반경은 이러한 틈새 플러그인을 실행하는 사이트로 제한됩니다.
공격 경로
AI 관련 WordPress 플러그인의 다양한 취약한 접근 제어 경로: AI Engine에는 인증되지 않은 IDOR가 있습니다; WSP MCP AI Agents Connector는 Contributor 수준 사용자가 제한된 기능에 도달할 수 있게 합니다; Directorist는 Subscriber+ 사용자가 다른 사용자의 목록을 삭제하고, 다른 사용자의 즐겨찾기를 읽거나 변경하고, REST를 통해 등록된 사용자 PII를 읽고, 내부 주소로 SSRF를 구동할 수 있게 하며, 권한 없는 주문/결제 레코드 생성도 가능합니다.
영향받는 시스템
AI Engine ≤ 3.7.8; WSP MCP – AI Agents Connector ≤ 2.7.0; Directorist < 8.9.5 (WordPress 플러그인)
완화 방안
플러그인 업데이트: AI Engine > 3.7.8, WSP MCP > 2.7.0 (Patchstack 기준), Directorist 8.9.5로 (WPSCAN 권고 기준). 노출된 REST 엔드포인트를 검토하고 적절한 역할로 제한하세요.