🟠 《高危安全漏洞:CVE-2026-15212》

CVSS 评分: 高危(8.8)  状态: Received  发布时间: 2026-07-23


漏洞简介

CVE-2026-15212 涉及 WordPress 的 WPO365 | Login 插件(版本 ≤ 43.2)中的一个跨站请求伪造(Cross-Site Request Forgery,CWE-352)漏洞。该漏洞的根本原因在于插件中的 Ajax_Service::verify_ajax_request() 辅助函数在调用 wp_verify_nonce() 进行安全验证时,依赖一个名为 enable_nonce_check 的布尔选项来控制是否执行 nonce 检查。然而,该选项并未包含在默认的 wpo365_options 数组中,导致通过 get_global_boolean_var() 函数获取该选项值时,其值被评估为 false(即不进行 nonce 检查)。因此,wp_ajax_wpo365_update_settings 处理函数(即 Ajax_Service::update_settings)会接受来自跨域页面的 POST 请求,并将攻击者提供的 settings 载荷(以 base64 编码的 JSON 格式)传递给 Options_Service::update_options()。该函数会将载荷中的每个键/值对直接合并到 wpo365_options 中,且未对键名进行白名单(key allowlist)过滤。

影响范围

  • 受影响软件:WPO365 | Login 插件(WordPress 插件)
  • 受影响版本:版本 43.2 及之前的所有版本
  • 修复版本:根据参考链接中的变更记录(changeset 3610759),该漏洞已在后续版本中修复,建议升级至 43.2 之后的版本。

风险分析

  • 攻击条件:攻击者需要诱使已登录的网站管理员(administrator)执行一个操作,例如点击一个恶意链接或访问一个恶意页面。攻击者无需任何身份认证。
  • 攻击后果:由于 nonce 检查被绕过,攻击者可以通过伪造的跨域请求,覆盖任意插件选项。具体而言,攻击者可以:
    • 启用 SCIM REST 端点(enable_scim
    • 设置一个攻击者已知的 scim_secret_token
    • 将新用户默认角色(new_usr_default_role)设置为 administrator
  • 最终影响:成功利用该漏洞后,攻击者可以完全控制 WordPress 站点的用户注册和权限分配,例如通过 SCIM 端点创建具有管理员权限的新用户,从而完全接管网站。由于 CVSS 向量为 AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H,该漏洞的机密性、完整性和可用性影响均为高(High),整体严重性评级为 高(High)

🔍 技术细节

字段
CVE ID CVE-2026-15212
CVSS 评分 8.8 🟠
严重程度 高危
CVSS 向量 CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
CWE 分类 CWE-352
发布时间 2026-07-23
最后更新 2026-07-23
状态 Received
数据来源 security@wordfence.com

🔗 参考链接