漏洞  ·  2026-08-03

AI Engine WordPress插件(聊天机器人/AI框架/MCP)——CSRF启用管理员账户接管

漏洞High 影响GlobalCVE-2026-15988
发布于2026年8月1日(CVSS 8.8/High)。AI Engine插件——捆绑了WordPress聊天机器人、AI框架集成和MCP服务器——未能在其OAuth式重新授权端点中验证CSRF随机数,让攻击者可以伪造请求,当真实管理员的浏览器执行它时创建恶意管理员账户。
AI Engine是安装最广泛的WordPress AI/聊天机器人/MCP插件之一;成功的CSRF漏洞利用会产生对WordPress站点及其连接的AI/MCP配置(API密钥、连接的模型、聊天机器人数据)的完全管理控制,使攻击者获得立足点以进入该站点的AI集成可接触的任何后端系统。
`reauth_for_authorize`函数中的缺失/不正确的随机数验证允许未经身份验证的攻击者制造CSRF请求,诱骗已登录的站点管理员创建具有攻击者提供的凭据的新管理员账户,授予完整的站点接管权限。
AI Engine——WordPress聊天机器人、AI框架和MCP,所有版本至3.6.5
将AI Engine更新到版本3.6.6或更高版本。
NVD - CVE-2026-15988Fused.com - CVE-2026-15988 advisory
在实时动态中查看 浏览更多 AI 安全与治理相关发现 — 每日清晨更新。
打开动态 →