事件经过
Wordfence 披露了 CVE-2026-15015(CVSS 9.8),描述了 MountDev AI MCP 连接器插件中的缺少授权漏洞,允许未经身份验证的攻击者自助注册 OAuth 客户端并完成授权流程以为插件的 MCP 工具表面生成管理员级别的 Bearer 令牌。
影响分析
这是在任何 WordPress 站点上暴露的 MCP 连接器中的完全身份验证绕过,将 LLM 工具集成表面转变为完全站点接管的直接路径,无需任何身份验证——考虑到 WordPress 的庞大安装基数和 MCP 连接器对 AI 驱动站点工具的日益采纳,这是一个严重的爆炸半径。
攻击途径
未经身份验证的攻击者将插件的公开可访问的 OAuth 动态客户端注册端点(允许注册具有攻击者控制的 redirect_uri 的任意客户端)与未受保护的授权端点相结合,以在没有任何管理员交互的情况下完成完整的 OAuth 流,获得授予对插件的 MCP 工具表面和所有 WordPress 内容、用户和选项的完全访问权限的管理员级 OAuth Bearer 令牌。
受影响系统
MountDev AI MCP WordPress 连接器 ≤ 1.6.1
缓解措施
在披露时(2026 年 7 月 23 日)未确认官方修复——限制或禁用插件的 OAuth/MCP 端点,直到发布补丁;监视未经授权的客户端注册。