🟠 《高危安全漏洞:CVE-2026-11974》

CVSS 评分: 高危(8.6)  状态: Received  发布时间: 2026-07-29


漏洞简介

CVE-2026-11974 是一个影响 WordPress 插件 wp-media-folder-addon(版本 ≤ 4.1.6)的安全漏洞。该漏洞源于插件在处理两个 AJAX 动作时,未对用户提供的参数进行充分验证,便直接将其用于文件读取操作。这两个 AJAX 动作对未认证用户(unauthenticated users)开放,因此攻击者无需登录即可利用。

该漏洞的具体表现包括:

  • 任意文件泄露(Arbitrary File Disclosure):攻击者可以通过构造恶意请求,读取服务器上任意文件的内容,例如配置文件、数据库凭据等敏感信息。
  • 服务端请求伪造(Server-Side Request Forgery, SSRF):在已配置云存储连接(cloud storage connection)的站点上,攻击者可以利用该漏洞发起 SSRF 攻击,向内部或外部系统发送伪造请求,可能进一步探测内网服务或访问受限资源。

值得注意的是,该漏洞是对先前 CVE-2026-9690 的不完全修复。CVE-2026-9690 的补丁仅加固了多个受影响云存储处理器(cloud-storage handlers)中的一个,而其余处理器仍处于未修复状态,导致该漏洞依然存在。

影响范围

  • 受影响软件:WordPress 插件 wp-media-folder-addon,版本 4.1.6 及以下
  • 利用条件:攻击者无需认证,但 SSRF 攻击仅在站点已配置云存储连接时有效。
  • 相关 CWE:CWE-22(路径遍历,Path Traversal),表明漏洞本质是未对用户输入进行路径限制。

风险分析

  • 攻击向量:通过网络远程发起,攻击复杂度低(CVSS 向量中 AC:L),无需用户交互(UI:N),且无需任何权限(PR:N)。
  • 影响范围:机密性影响为高(C:H),攻击者可读取服务器上的任意文件,包括 WordPress 配置文件(如 wp-config.php)、数据库密码、API 密钥等。SSRF 攻击可能进一步导致内网探测或横向移动。
  • 完整性/可用性影响:无直接影响(I:N / A:N),但信息泄露可能为后续攻击(如提权、数据篡改)提供基础。
  • CVSS 评分:CVSS:3.1 基础分数为 8.6(高危),且影响范围已扩展(S:C),表明漏洞可能波及更广泛的系统组件。

总结:该漏洞允许未认证攻击者通过路径遍历读取任意文件,并在特定配置下发起 SSRF 攻击,属于高危风险。建议立即升级 wp-media-folder-addon 插件至最新版本,或禁用该插件直至官方发布完整修复补丁。


🔍 技术细节

字段
CVE ID CVE-2026-11974
CVSS 评分 8.6 🟠
严重程度 高危
CVSS 向量 CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:N
CWE 分类 CWE-22
发布时间 2026-07-29
最后更新 2026-07-29
状态 Received
数据来源 contact@wpscan.com

🔗 参考链接