漏洞  ·  2026-09-24

WordPress AI插件集群:AI Engine未认证IDOR、WSP MCP AI Agents Connector访问控制失效、Directorist AI Directory IDOR/SSRF(CVE-2026-93623、CVE-2026-93529、CVE-2026-84098系列)

漏洞Low 影响GlobalCVE-2026-93623
NVD于2026-09-23发布了一批中等严重级别的漏洞(访问控制失效/IDOR/SSRF),涉及三个AI品牌的WordPress插件:AI Engine未认证IDOR(CVE-2026-93623,5.3分)、WSP MCP AI Agents Connector的贡献者级访问控制失效(CVE-2026-93529,6.5分),以及六个Directorist“AI驱动商业目录”漏洞,涵盖IDOR方式的列表删除/收藏/订单操作、暴露PII的REST端点及SSRF(CVE-2026-84098/84150/84026/84046/77766/84027,4.3–6.5分)。
这些是与AI连接的WordPress攻击面(AI聊天、面向agent的MCP工具连接器、AI目录),紧邻业务数据;其中的访问控制失效和SSRF允许低权限或未认证攻击者读取PII、操控列表/订单,并在站点服务端进行跳板攻击——但爆炸半径仅限于运行这些小众插件的站点。
AI相关WordPress插件中存在多种访问控制失效路径:AI Engine存在未认证IDOR;WSP MCP AI Agents Connector允许贡献者级用户访问受限功能;Directorist允许订阅者及以上用户删除他人列表、读取/修改其他用户的收藏、通过REST读取注册用户PII、驱动SSRF访问内部地址,以及无权限创建订单/支付记录。
AI Engine ≤ 3.7.8;WSP MCP – AI Agents Connector ≤ 2.7.0;Directorist < 8.9.5(WordPress插件)
更新插件:AI Engine升级到3.7.8以上版本、WSP MCP升级到2.7.0以上版本(按照Patchstack建议)、Directorist升级到8.9.5(按照WPSCAN公告)。审查暴露的REST端点并限制为适当的角色。
NVD CVE-2026-93623 (AI Engine)Patchstack (WSP MCP broken access control)WPSCAN (Directorist)
在实时动态中查看 浏览更多 AI 安全与治理相关发现 — 每日清晨更新。
打开动态 →