漏洞  ·  2026-10-05

Mindio Magic MCP WordPress插件:敏感数据暴露(可检索到嵌入的密钥)

漏洞Medium 影响GlobalCVE-2026-104402
NVD于2026-10-04通过Patchstack发布了CVE-2026-104402(CVSS 4.3),涉及Mindio Magic MCP WordPress插件0.5.6及更早版本的敏感数据暴露漏洞,已在0.7.1中修复。
泄露用于与MCP模型/代理服务通信的密钥的WordPress MCP连接器,恰好破坏了MCP集成所需的凭据处理机制。小众漏洞,爆炸半径较低,但与MCP生态相关,保留为精准CVE。
CWE-201将敏感信息插入到发送数据中:客户端控制的请求导致插件暴露嵌入的敏感数据(MCP/API凭据),将其泄露给经过认证的请求者。
Mindio Magic MCP WordPress插件 <= 0.5.6(已在0.7.1中修复)
将Mindio Magic MCP更新至0.7.1或更高版本。公告:https://patchstack.com/database/wordpress/plugin/mindio-magic-mcp/vulnerability/wordpress-mindio-magic-mcp-plugin-0-5-6-sensitive-data-exposure-vulnerability
NVD CVE-2026-104402Patchstack advisory
在实时动态中查看 浏览更多 AI 安全与治理相关发现 — 每日清晨更新。
打开动态 →