🟠 高危 | CVE-2026-15212 — The WPO365 | Login plugin for WordPress is vulnera...
🟠 《高危安全漏洞:CVE-2026-15212》
CVSS 评分: 高危(8.8) 状态: Received 发布时间: 2026-07-23
漏洞简介
CVE-2026-15212 涉及 WordPress 的 WPO365 | Login 插件(版本 ≤ 43.2)中的一个跨站请求伪造(Cross-Site Request Forgery,CWE-352)漏洞。该漏洞的根本原因在于插件中的 Ajax_Service::verify_ajax_request() 辅助函数在调用 wp_verify_nonce() 进行安全验证时,依赖一个名为 enable_nonce_check 的布尔选项来控制是否执行 nonce 检查。然而,该选项并未包含在默认的 wpo365_options 数组中,导致通过 get_global_boolean_var() 函数获取该选项值时,其值被评估为 false(即不进行 nonce 检查)。因此,wp_ajax_wpo365_update_settings 处理函数(即 Ajax_Service::update_settings)会接受来自跨域页面的 POST 请求,并将攻击者提供的 settings 载荷(以 base64 编码的 JSON 格式)传递给 Options_Service::update_options()。该函数会将载荷中的每个键/值对直接合并到 wpo365_options 中,且未对键名进行白名单(key allowlist)过滤。
影响范围
- 受影响软件:WPO365 | Login 插件(WordPress 插件)
- 受影响版本:版本 43.2 及之前的所有版本
- 修复版本:根据参考链接中的变更记录(changeset 3610759),该漏洞已在后续版本中修复,建议升级至 43.2 之后的版本。
风险分析
- 攻击条件:攻击者需要诱使已登录的网站管理员(administrator)执行一个操作,例如点击一个恶意链接或访问一个恶意页面。攻击者无需任何身份认证。
- 攻击后果:由于 nonce 检查被绕过,攻击者可以通过伪造的跨域请求,覆盖任意插件选项。具体而言,攻击者可以:
- 启用 SCIM REST 端点(
enable_scim) - 设置一个攻击者已知的
scim_secret_token - 将新用户默认角色(
new_usr_default_role)设置为administrator
- 启用 SCIM REST 端点(
- 最终影响:成功利用该漏洞后,攻击者可以完全控制 WordPress 站点的用户注册和权限分配,例如通过 SCIM 端点创建具有管理员权限的新用户,从而完全接管网站。由于 CVSS 向量为
AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H,该漏洞的机密性、完整性和可用性影响均为高(High),整体严重性评级为 高(High)。
🔍 技术细节
| 字段 | 值 |
|---|---|
| CVE ID | CVE-2026-15212 |
| CVSS 评分 | 8.8 🟠 |
| 严重程度 | 高危 |
| CVSS 向量 | CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
| CWE 分类 | CWE-352 |
| 发布时间 | 2026-07-23 |
| 最后更新 | 2026-07-23 |
| 状态 | Received |
| 数据来源 | security@wordfence.com |
🔗 参考链接
💬 评论