🟠 《高危安全漏洞:CVE-2026-15992》

CVSS 评分: 高危(8.8)  状态: Received  发布时间: 2026-07-28


漏洞简介

CVE-2026-15992 涉及 WordPress 的 WP Password Policy 插件,该插件在所有版本(包括 3.7.1 及之前版本)中存在一个严重的权限提升(Privilege Escalation) 漏洞。该漏洞的根本原因在于 Module_Password_Hint 类中的 get_user() 函数缺乏必要的授权检查(authorization checks)nonce 验证(nonce verification)。该函数会无条件地调用 WP_User::set_role(),并将攻击者通过 $_POST['user_login'] 提供的 role 参数应用于任何解析到的用户账户,而无需确认发起请求的用户是否具备分配角色的权限。

具体来说,攻击者只需向密码重置表单端点发送一个精心构造的 POST 请求,其中将 action 参数设置为 createuser,并将 role 参数设置为 administrator,即可利用该漏洞。由于该漏洞代码路径通过 WordPress 密码重置表单渲染时挂钩的 password_hint 过滤器(filter)可达,攻击者只需拥有一个有效的密码重置 cookie(password-reset cookie)即可触发漏洞。

影响范围

  • 受影响软件:WP Password Policy 插件(WordPress 插件)
  • 受影响版本:所有版本,包括 3.7.1 及之前版本
  • 利用条件:攻击者需要具备有效的密码重置 cookie,并且拥有订阅者级别(subscriber-level)及以上的认证权限。

风险分析

  • 漏洞类型:权限提升(Privilege Escalation),对应 CWE-269(不当的权限管理)
  • CVSS 评分:CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H,基础分数为 8.8(高危)
  • 攻击向量:网络攻击(AV:N),攻击复杂度低(AC:L),需要低权限(PR:L),无需用户交互(UI:N),影响范围不改变(S:U)
  • 潜在后果
    • 攻击者可以将自己的账户权限提升为管理员(Administrator),从而完全控制受影响的 WordPress 站点。
    • 一旦获得管理员权限,攻击者可以执行任意操作,包括但不限于:修改网站内容、安装恶意插件、窃取用户数据、创建后门账户、甚至完全接管服务器。
    • 该漏洞可能导致整个 WordPress 站点被完全攻陷,造成严重的数据泄露和业务中断风险。

🔍 技术细节

字段
CVE ID CVE-2026-15992
CVSS 评分 8.8 🟠
严重程度 高危
CVSS 向量 CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
CWE 分类 CWE-269
发布时间 2026-07-28
最后更新 2026-07-28
状态 Received
数据来源 security@wordfence.com

🔗 参考链接