🟠 《高危安全漏洞:CVE-2026-11767》

CVSS 评分: 高危(8.8)  状态: Received  发布时间: 2026-07-21


漏洞简介

CVE-2026-11767 是一个存在于 WordPress 插件 Free Builder for Elementor(版本低于 1.6.7)中的存储型跨站脚本(Stored Cross-Site Scripting,XSS)漏洞,对应 CWE-79 分类。该漏洞源于插件在处理联系表单提交时,未对用户提交的表单字段值进行充分的清理(sanitise)和转义处理。具体来说,插件在将表单数据存储到数据库,并在后台管理面板(admin dashboard)中展示这些提交记录时,直接使用了未经过滤的用户输入。这使得未认证的远程攻击者(unauthenticated attackers)能够通过提交恶意构造的表单内容,将恶意的 JavaScript 代码注入到数据库中。当具有管理员权限的用户(logged-in administrator)在后台查看这些表单提交记录时,注入的恶意脚本会在其浏览器中自动执行,从而实现存储型 XSS 攻击。

影响范围

  • 受影响软件:Free Builder for Elementor WordPress 插件
  • 受影响版本:所有低于 1.6.7 的版本
  • 修复版本:1.6.7 及以上版本
  • 攻击条件:攻击者无需任何身份认证(AV:N / PR:N),但需要诱导管理员用户访问后台表单提交页面(UI:R),攻击复杂度较低(AC:L)。

风险分析

根据 CVSS 3.1 评分向量(AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H),该漏洞的严重性评级为 高危(High),综合评分为 8.8。具体风险如下:

  1. 机密性影响(C:H):攻击者可以利用注入的脚本窃取管理员用户的会话 Cookie、后台访问令牌或其他敏感信息,从而可能获取 WordPress 后台的完全访问权限。
  2. 完整性影响(I:H):攻击者可以在管理员浏览器上下文中执行任意操作,例如修改网站配置、创建恶意管理员账户、篡改页面内容或植入后门。
  3. 可用性影响(A:H):攻击者可能通过删除关键数据、破坏数据库或执行拒绝服务(DoS)操作,导致网站无法正常提供服务。
  4. 攻击后果:成功利用该漏洞后,攻击者能够完全控制受影响的 WordPress 站点,进而可能进一步攻击服务器、窃取用户数据或传播恶意软件。由于攻击无需认证且仅需管理员一次后台查看操作,该漏洞在现实环境中具有较高的被利用风险。

建议:所有使用 Free Builder for Elementor 插件的用户应立即升级至 1.6.7 或更高版本,并检查后台是否存在可疑的表单提交记录。同时,建议限制后台管理面板的访问权限,并启用 Web 应用防火墙(WAF)以缓解类似攻击。


🔍 技术细节

字段
CVE ID CVE-2026-11767
CVSS 评分 8.8 🟠
严重程度 高危
CVSS 向量 CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
CWE 分类 CWE-79
发布时间 2026-07-21
最后更新 2026-07-21
状态 Received
数据来源 contact@wpscan.com

🔗 参考链接