漏洞  ·  2026-10-02

ByteCoreStack MCP连接器通过无防护的wp_update_user_meta MCP工具实现权限提升

漏洞Medium 影响GlobalCVE-2026-19807
WordFence和Patchstack记录了ByteCoreStack MCP连接器中的权限提升漏洞:写入WordPress用户元数据的MCP工具仅验证current_user_can('edit_user', $uid),该权限非管理员也可以误导性地获得,使低权限订阅者能够修改用户元数据(包括能力字段)并通过AI/MCP工具面提升为管理员。
一个设计意图是让AI代理管理内容的WordPress到LLM桥接器,危险地将角色提升暴露给最低信任层级。小插件,但它是防御者审计WordPress MCP连接器时具有代表性的"单个错误能力检查导致MCP工具授予管理员权限"模式。
execute_tool中的wp_update_user_meta MCP工具仅使用current_user_can('edit_user', $uid)来门控写入——这是WordPress在多个代码路径中授予编辑者/贡献者的能力检查——因此已认证的订阅者+用户可以通过返回任意元数据,使插件的MCP服务器将其角色提升为管理员(CVSS 8.8权限提升)。
ByteCoreStack – AI工具MCP连接器WordPress插件≤ 1.2.3(也记录为CVE-2026-103068≤ 1.2.2)
将插件更新到1.2.3以上版本(通过插件更新渠道打补丁;来自Wordfence和Patchstack的公告)
在实时动态中查看 浏览更多 AI 安全与治理相关发现 — 每日清晨更新。
打开动态 →