🟠 《高危安全漏洞:CVE-2026-11767》

CVSS 评分: 高危(8.8)  状态: Received  发布时间: 2026-07-21


漏洞简介

该漏洞存在于 WordPress 插件 Free Builder for Elementor(版本低于 1.6.7)中,属于 存储型跨站脚本(Stored Cross-Site Scripting, XSS) 漏洞,对应 CWE-79 分类。漏洞源于插件在存储联系表单(contact form)提交的字段值时,未对用户输入进行充分的清理(sanitisation),并且在后台管理面板(admin dashboard)中输出这些值时也未进行转义处理。因此,未认证的远程攻击者(unauthenticated attackers)可以通过提交恶意构造的表单数据,将恶意脚本(JavaScript)持久化存储到服务器端。当具有管理员权限的用户(logged-in administrator)在后台查看表单提交记录时,这些恶意脚本会在其浏览器中自动执行,从而导致存储型 XSS 攻击。

影响范围

  • 受影响软件:Free Builder for Elementor WordPress 插件
  • 受影响版本:所有低于 1.6.7 的版本
  • 修复版本:1.6.7 及以上版本

风险分析

  • 攻击复杂度:低(CVSS 攻击复杂度(Attack Complexity)为 Low,无需特殊条件)
  • 攻击路径:网络远程攻击(Attack Vector: Network)
  • 所需权限:无需认证(Privileges Required: None),但需要诱导管理员访问后台表单查看页面(User Interaction: Required)
  • 影响范围:机密性(Confidentiality)、完整性(Integrity)、可用性(Availability)均为高(High)
  • CVSS 评分:8.8(Critical,严重级别)

可能的攻击后果

  1. 会话劫持:攻击者可通过窃取管理员 Cookie 或 Session Token,冒充管理员身份登录后台。
  2. 权限提升:利用管理员会话执行恶意操作,如创建新管理员账户、修改网站配置、植入后门。
  3. 数据泄露:读取后台敏感数据,如用户信息、数据库凭据、其他插件配置等。
  4. 网站篡改:修改网站内容、插入恶意重定向或钓鱼页面,影响所有访问者。
  5. 横向移动:若服务器存在其他漏洞,攻击者可进一步利用管理员权限进行服务器级攻击。

总结:该漏洞允许未认证攻击者在后台管理界面中执行任意 JavaScript 代码,由于管理员权限极高,一旦被利用,攻击者可完全控制 WordPress 站点,属于高危漏洞。建议所有使用 Free Builder for Elementor 插件的用户立即升级至 1.6.7 或更高版本。


🔍 技术细节

字段
CVE ID CVE-2026-11767
CVSS 评分 8.8 🟠
严重程度 高危
CVSS 向量 CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
CWE 分类 CWE-79
发布时间 2026-07-21
最后更新 2026-07-21
状态 Received
数据来源 contact@wpscan.com

🔗 参考链接