🟠 高危 | CVE-2026-11767 — The Free Builder for Elementor WordPress plugin ...
🟠 《高危安全漏洞:CVE-2026-11767》
CVSS 评分: 高危(8.8) 状态: Received 发布时间: 2026-07-21
漏洞简介
该漏洞存在于 WordPress 插件 Free Builder for Elementor(版本低于 1.6.7)中,属于 存储型跨站脚本(Stored Cross-Site Scripting, XSS) 漏洞,对应 CWE-79 分类。漏洞源于插件在存储联系表单(contact form)提交的字段值时,未对用户输入进行充分的清理(sanitisation),并且在后台管理面板(admin dashboard)中输出这些值时也未进行转义处理。因此,未认证的远程攻击者(unauthenticated attackers)可以通过提交恶意构造的表单数据,将恶意脚本(JavaScript)持久化存储到服务器端。当具有管理员权限的用户(logged-in administrator)在后台查看表单提交记录时,这些恶意脚本会在其浏览器中自动执行,从而导致存储型 XSS 攻击。
影响范围
- 受影响软件:Free Builder for Elementor WordPress 插件
- 受影响版本:所有低于 1.6.7 的版本
- 修复版本:1.6.7 及以上版本
风险分析
- 攻击复杂度:低(CVSS 攻击复杂度(Attack Complexity)为 Low,无需特殊条件)
- 攻击路径:网络远程攻击(Attack Vector: Network)
- 所需权限:无需认证(Privileges Required: None),但需要诱导管理员访问后台表单查看页面(User Interaction: Required)
- 影响范围:机密性(Confidentiality)、完整性(Integrity)、可用性(Availability)均为高(High)
- CVSS 评分:8.8(Critical,严重级别)
可能的攻击后果:
- 会话劫持:攻击者可通过窃取管理员 Cookie 或 Session Token,冒充管理员身份登录后台。
- 权限提升:利用管理员会话执行恶意操作,如创建新管理员账户、修改网站配置、植入后门。
- 数据泄露:读取后台敏感数据,如用户信息、数据库凭据、其他插件配置等。
- 网站篡改:修改网站内容、插入恶意重定向或钓鱼页面,影响所有访问者。
- 横向移动:若服务器存在其他漏洞,攻击者可进一步利用管理员权限进行服务器级攻击。
总结:该漏洞允许未认证攻击者在后台管理界面中执行任意 JavaScript 代码,由于管理员权限极高,一旦被利用,攻击者可完全控制 WordPress 站点,属于高危漏洞。建议所有使用 Free Builder for Elementor 插件的用户立即升级至 1.6.7 或更高版本。
🔍 技术细节
| 字段 | 值 |
|---|---|
| CVE ID | CVE-2026-11767 |
| CVSS 评分 | 8.8 🟠 |
| 严重程度 | 高危 |
| CVSS 向量 | CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
| CWE 分类 | CWE-79 |
| 发布时间 | 2026-07-21 |
| 最后更新 | 2026-07-21 |
| 状态 | Received |
| 数据来源 | contact@wpscan.com |
🔗 参考链接
💬 评论