취약점  ·  2026-09-27

WordPress용 MCP 서버: 관리자 작업에 대한 nonce 우회 및 손상된 워크플로우 권한 부여 (CVE-2026-96524 / 96525 / 96526)

취약점Medium 영향도GlobalCVE-2026-96524
2026-09-26 게시 (등급 없음): WordPress용 MCP 서버 플러그인의 세 가지 문제 권한 부여 클러스터 — 관리자 전용 작업을 가능하게 하는 nonce 우회, 워크플로우 CRUD에 대한 불충분한 기능 검사, 게시물 메타데이터를 노출하는 워크플로우 경로의 객체 수준 검사 누락.
이 플러그인은 WordPress 사이트와 외부 LLM 에이전트(MCP) 간의 브리지 역할을 합니다. 손상된 인증/권한 부여로 인해 인증되지 않았거나 낮은 권한의 공격자가 사이트의 에이전트 워크플로우를 재구성하거나 MCP 도구 표면을 통해 관리자 작업을 수행할 수 있습니다.
쿠키 인증 REST 요청은 공격자가 영향을 미칠 수 있는 조건에서 nonce 검증을 우회하여 인증되지 않은 관리자 전용 작업을 가능하게 합니다. 별도의 누락된 기능/객체 수준 검사로 인해 기여자가 사이트 전체 AI 에이전트 워크플로우 구성을 변경하고 다른 사용자의 비공개 콘텐츠를 열거할 수 있습니다.
1.8.2 이전의 WordPress용 MCP 서버 플러그인 (REST 워크플로우 경로).
WordPress용 MCP 서버 1.8.2로 업그레이드 (WPScan 권고 d8e97a77-b70f-41f0-8d1e-0d50b6d878c6, f814fb88-4198-4ba0-972c-658a1d672289, 79c3ae87-fc63-42b1-bb68-c7420060f9d4).
NVD — CVE-2026-96524 / 96525 / 96526WPScan — MCP Server for WordPress advisories
라이브 피드에서 보기 AI 보안 및 거버넌스 관련 소식을 더 살펴보세요 — 매일 아침 업데이트.
피드 열기 →