🔴 《严重安全漏洞:CVE-2026-27064》

CVSS 评分: 严重(9.1)  状态: Received  发布时间: 2026-07-23


漏洞简介

该漏洞(CVE-2026-27064)存在于 WordPress 的 Mailster 插件 中,属于 任意文件上传(Arbitrary File Upload) 类型的安全缺陷,对应 CWE-434 分类(Unrestricted Upload of File with Dangerous Type)。
漏洞影响 Mailster 插件 4.1.17 及之前的所有版本。攻击者利用该漏洞,可以在具有编辑器(Editor)权限的情况下,绕过文件类型检查,向服务器上传任意类型的恶意文件(如 Web Shell、可执行脚本等),从而获得对目标网站的进一步控制。

影响范围

  • 受影响软件:WordPress Mailster 插件
  • 受影响版本:≤ 4.1.17
  • 所需权限:编辑器(Editor)级别及以上(即需要拥有后台编辑权限的用户)
  • 攻击路径:网络远程(AV:N)
  • 攻击复杂度:低(AC:L)
  • 用户交互:不需要(UI:N)

风险分析

根据 CVSS 3.1 评分,该漏洞的 基础分数为 9.1(严重),向量为 AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H,具体风险如下:

  1. 机密性影响(C:H):攻击者可通过上传的恶意文件读取服务器上的敏感数据,如数据库配置、用户信息、密钥等。
  2. 完整性影响(I:H):攻击者能够修改网站文件、插入恶意代码或篡改页面内容,导致网站被植入后门或钓鱼页面。
  3. 可用性影响(A:H):攻击者可能删除或破坏关键文件,导致网站服务中断,甚至完全控制服务器。
  4. 影响范围变化(S:C):漏洞利用成功后,攻击者可以突破插件本身的限制,将影响扩散至整个 WordPress 站点及底层服务器环境。

攻击后果
拥有编辑器权限的用户(如网站编辑、管理员等)可上传任意文件(如 .php.phtml.shtml 等可执行脚本),进而实现远程代码执行(RCE)。攻击者可能借此完全接管网站,执行任意命令,窃取数据,或利用服务器进行横向移动攻击。

修复建议
立即将 Mailster 插件升级至 4.1.18 或更高版本,并检查服务器上是否存在可疑的上传文件。同时,建议对编辑器及以上角色的上传权限进行严格审查,并启用 Web 应用防火墙(WAF)规则以拦截恶意文件上传。


🔍 技术细节

字段
CVE ID CVE-2026-27064
CVSS 评分 9.1 🔴
严重程度 严重
CVSS 向量 CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H
CWE 分类 CWE-434
发布时间 2026-07-23
最后更新 2026-07-23
状态 Received
数据来源 audit@patchstack.com

🔗 参考链接