취약점  ·  2026-10-02

ByteCoreStack MCP Connector가 보호되지 않은 wp_update_user_meta MCP 도구를 통한 권한 상승

취약점Medium 영향도GlobalCVE-2026-19807
WordFence와 Patchstack은 ByteCoreStack MCP Connector의 권한 상승 결함을 문서화했습니다: WordPress 사용자 메타를 쓰는 MCP 도구는 current_user_can('edit_user', $uid)만 검증하는데, 이는 비관리자가 오해의 소지가 있게 획득할 수 있어 저권한 구독자가 사용자 메타(기능 필드 포함)를 수정하고 AI/MCP 도구 표면을 통해 관리자로 상승할 수 있습니다.
AI 에이전트가 콘텐츠를 관리하도록 설계된 WordPress-to-LLM 브리지는 최저 신뢰 계층에 역할 상승을 위험하게 노출합니다. 작은 플러그인이지만 WordPress MCP 커넥터를 감사하는 방어자에게 '단일 잘못된 기능 검사를 통해 관리자를 부여하는 MCP 도구' 패턴의 대표적인 예입니다.
execute_tool의 wp_update_user_meta MCP 도구는 current_user_can('edit_user', $uid)로만 쓰기를 게이트합니다 — WordPress가 여러 코드 경로에서 편집자/기여자에게 부여하는 기능 검사 — 따라서 Subscriber+ 인증 사용자는 플러그인의 MCP 서버가 임의 메타를 반환하여 자신의 역할을 관리자로 상승시킬 수 있습니다 (CVSS 8.8 권한 상승).
ByteCoreStack – MCP Connector for AI Tools WordPress 플러그인 ≤ 1.2.3 (CVE-2026-103068 ≤ 1.2.2로도 분류됨)
플러그인을 1.2.3 이상으로 업데이트하세요 (플러그인 업데이트 채널을 통한 패치; Wordfence 및 Patchstack의 권고)
라이브 피드에서 보기 AI 보안 및 거버넌스 관련 소식을 더 살펴보세요 — 매일 아침 업데이트.
피드 열기 →