🔴 严重 | CVE-2026-15015 — The MountDev AI MCP Connector for WordPress plugin...
🔴 《严重安全漏洞:CVE-2026-15015》
CVSS 评分: 严重(9.8) 状态: Received 发布时间: 2026-07-23
漏洞简介
CVE-2026-15015 是一个存在于 WordPress 插件 MountDev AI MCP Connector 中的授权绕过漏洞。该漏洞影响该插件的所有版本,包括最新的 1.6.1 版本。漏洞的根本原因在于插件未能正确验证用户是否具有执行特定操作的权限(相关 CWE 分类:CWE-862)。
具体来说,该漏洞允许未经身份验证的攻击者通过以下步骤获取一个绑定给管理员(administrator)的 OAuth Bearer 令牌(token):
- 利用插件中公开可访问的 动态客户端注册端点(Dynamic Client Registration endpoint),该端点允许未认证的调用者注册任意 OAuth 客户端,并指定一个攻击者控制的
redirect_uri。 - 结合未受保护的 授权端点(authorization endpoint),完成完整的 OAuth 授权流程,而整个过程无需任何管理员交互。
成功获取该令牌后,攻击者将获得与管理员等效的完全访问权限,能够操作插件的 MCP 工具界面(MCP tool surface),并访问所有暴露的 WordPress 内容、用户及配置选项。
影响范围
- 受影响软件:MountDev AI MCP Connector for WordPress 插件
- 受影响版本:所有版本,包括 1.6.1 及更早版本(up to and including 1.6.1)
- 漏洞类型:授权绕过(Authorization Bypass)
- CVSS 向量:CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
- CVSS 评分:9.8(严重)
风险分析
该漏洞的风险等级极高,具体体现在以下几个方面:
- 攻击复杂度低:攻击者无需任何身份验证,也无需用户交互,仅通过网络即可发起攻击。
- 影响范围广:由于漏洞存在于所有版本中,大量使用该插件的 WordPress 站点均面临风险。
- 后果严重:
- 完全权限接管:攻击者可获得管理员级别的 OAuth Bearer 令牌,从而完全控制插件的 MCP 工具功能。
- 数据泄露:可访问所有 WordPress 内容、用户信息及配置选项,导致敏感数据(如用户邮箱、密码哈希、站点配置)泄露。
- 系统控制:攻击者可能利用管理员权限进一步修改站点设置、安装恶意插件或执行任意代码,最终完全控制 WordPress 站点。
- 利用方式明确:攻击者只需利用公开的注册端点注册恶意客户端,再通过未受保护的授权端点完成 OAuth 流程,即可绕过所有权限检查。
建议所有使用 MountDev AI MCP Connector 插件的用户立即升级到已修复该漏洞的版本(如 1.6.2 或更高版本),并在升级前暂时禁用该插件以降低风险。
🔍 技术细节
| 字段 | 值 |
|---|---|
| CVE ID | CVE-2026-15015 |
| CVSS 评分 | 9.8 🔴 |
| 严重程度 | 严重 |
| CVSS 向量 | CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
| CWE 分类 | CWE-862 |
| 发布时间 | 2026-07-23 |
| 最后更新 | 2026-07-23 |
| 状态 | Received |
| 数据来源 | security@wordfence.com |
🔗 参考链接
💬 评论