🔴 严重 | CVE-2026-27064 — Editor Arbitrary File Upload in Mailster <= 4.1.17...
🔴 《严重安全漏洞:CVE-2026-27064》
CVSS 评分: 严重(9.1) 状态: Received 发布时间: 2026-07-23
漏洞简介
该漏洞(CVE-2026-27064)存在于 WordPress 的 Mailster 插件 中,属于 任意文件上传(Arbitrary File Upload) 类型的安全缺陷,对应 CWE-434 分类(Unrestricted Upload of File with Dangerous Type)。
漏洞影响 Mailster 插件 4.1.17 及之前的所有版本。攻击者利用该漏洞,可以在具有编辑器(Editor)权限的情况下,绕过文件类型检查,向服务器上传任意类型的恶意文件(如 Web Shell、可执行脚本等),从而获得对目标网站的进一步控制。
影响范围
- 受影响软件:WordPress Mailster 插件
- 受影响版本:≤ 4.1.17
- 所需权限:编辑器(Editor)级别及以上(即需要拥有后台编辑权限的用户)
- 攻击路径:网络远程(AV:N)
- 攻击复杂度:低(AC:L)
- 用户交互:不需要(UI:N)
风险分析
根据 CVSS 3.1 评分,该漏洞的 基础分数为 9.1(严重),向量为 AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H,具体风险如下:
- 机密性影响(C:H):攻击者可通过上传的恶意文件读取服务器上的敏感数据,如数据库配置、用户信息、密钥等。
- 完整性影响(I:H):攻击者能够修改网站文件、插入恶意代码或篡改页面内容,导致网站被植入后门或钓鱼页面。
- 可用性影响(A:H):攻击者可能删除或破坏关键文件,导致网站服务中断,甚至完全控制服务器。
- 影响范围变化(S:C):漏洞利用成功后,攻击者可以突破插件本身的限制,将影响扩散至整个 WordPress 站点及底层服务器环境。
攻击后果:
拥有编辑器权限的用户(如网站编辑、管理员等)可上传任意文件(如 .php、.phtml、.shtml 等可执行脚本),进而实现远程代码执行(RCE)。攻击者可能借此完全接管网站,执行任意命令,窃取数据,或利用服务器进行横向移动攻击。
修复建议:
立即将 Mailster 插件升级至 4.1.18 或更高版本,并检查服务器上是否存在可疑的上传文件。同时,建议对编辑器及以上角色的上传权限进行严格审查,并启用 Web 应用防火墙(WAF)规则以拦截恶意文件上传。
🔍 技术细节
| 字段 | 值 |
|---|---|
| CVE ID | CVE-2026-27064 |
| CVSS 评分 | 9.1 🔴 |
| 严重程度 | 严重 |
| CVSS 向量 | CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H |
| CWE 分类 | CWE-434 |
| 发布时间 | 2026-07-23 |
| 最后更新 | 2026-07-23 |
| 状态 | Received |
| 数据来源 | audit@patchstack.com |
🔗 参考链接
💬 评论