事件经过
发布于2026-09-26(未评级):MCP Server for WordPress插件中的一组三个授权问题——绕过nonce实现仅限管理员的操作、工作流CRUD能力检查不足,以及工作流路由上缺少对象级检查导致帖子元数据泄露。
影响分析
该插件是WordPress站点与外部LLM代理(MCP)之间的桥梁;损坏的授权使未认证或低权限攻击者能够重新配置站点的代理工作流,或通过MCP工具面执行管理员操作。
攻击途径
基于Cookie认证的REST请求可在攻击者影响的条件下绕过nonce验证,实现未认证的仅限管理员操作;另外缺少能力/对象级检查使贡献者能够更改全站AI代理工作流配置并枚举其他用户的私有内容。
受影响系统
MCP Server for WordPress插件1.8.2之前版本(REST工作流路由)。
缓解措施
升级到MCP Server for WordPress 1.8.2(WPScan公告d8e97a77-b70f-41f0-8d1e-0d50b6d878c6,f814fb88-4198-4ba0-972c-658a1d672289,79c3ae87-fc63-42b1-bb68-c7420060f9d4)。