漏洞  ·  2026-07-25

MountDev AI MCP WordPress 连接器——未经身份验证的 OAuth 客户端注册启用完全管理员接管

漏洞High 影响GlobalCVE-2026-15015
Wordfence 披露了 CVE-2026-15015(CVSS 9.8),描述了 MountDev AI MCP 连接器插件中的缺少授权漏洞,允许未经身份验证的攻击者自助注册 OAuth 客户端并完成授权流程以为插件的 MCP 工具表面生成管理员级别的 Bearer 令牌。
这是在任何 WordPress 站点上暴露的 MCP 连接器中的完全身份验证绕过,将 LLM 工具集成表面转变为完全站点接管的直接路径,无需任何身份验证——考虑到 WordPress 的庞大安装基数和 MCP 连接器对 AI 驱动站点工具的日益采纳,这是一个严重的爆炸半径。
未经身份验证的攻击者将插件的公开可访问的 OAuth 动态客户端注册端点(允许注册具有攻击者控制的 redirect_uri 的任意客户端)与未受保护的授权端点相结合,以在没有任何管理员交互的情况下完成完整的 OAuth 流,获得授予对插件的 MCP 工具表面和所有 WordPress 内容、用户和选项的完全访问权限的管理员级 OAuth Bearer 令牌。
MountDev AI MCP WordPress 连接器 ≤ 1.6.1
在披露时(2026 年 7 月 23 日)未确认官方修复——限制或禁用插件的 OAuth/MCP 端点,直到发布补丁;监视未经授权的客户端注册。
Wordfence/OffSeq CVE-2026-15015 report
在实时动态中查看 浏览更多 AI 安全与治理相关发现 — 每日清晨更新。
打开动态 →