취약점  ·  2026-10-01

WordPress MCP 플러그인: WEBO MCP 임의 파일 삭제 및 MCP Content Manager Lite 손상된 접근 제어

취약점Medium 영향도GlobalCVE-2026-97242
Patchstack이 문서화한 두 가지 WordPress MCP 플러그인 권한 부여 결함이 2026-09-30에 게시되었습니다 (CVSS 6.8 및 6.5). 틈새 플러그인, 낮은 폭발 반경, 알려진 익스플로잇 없음.
WordPress MCP 플러그인은 사이트 콘텐츠/도구를 AI 에이전트에 노출합니다. MCP 제어 표면의 손상된 권한 부여로 인해 낮은 권한 또는 에이전트 주도 호출이 파괴적이거나 권한 있는 작업에 도달할 수 있습니다.
WEBO MCP는 작성자 수준 계정이 임의 파일을 삭제할 수 있게 합니다. MCP Content Manager Lite는 구독자 수준 사용자가 MCP 표면을 통해 권한 있는 콘텐츠 관리 작업을 호출할 수 있게 합니다.
WordPress WEBO MCP 플러그인 <= 3.0.18; MCP Content Manager Lite <= 1.1.0
WEBO MCP를 3.0.18 이후 버전으로, MCP Content Manager Lite를 1.1.0 이후 버전으로 업데이트하십시오.
Patchstack WEBO MCP advisoryNVD CVE-2026-97242NVD CVE-2026-97239
라이브 피드에서 보기 AI 보안 및 거버넌스 관련 소식을 더 살펴보세요 — 매일 아침 업데이트.
피드 열기 →