所有分类
  • 所有分类
  • 站长推荐
  • WP主题
  • WP插件
  • WP教程
  • WP模板库
  • 前端模板
  • PHP源码
  • 延伸阅读

WPCOM Member 插件超危漏洞预警(CVE-2026-104803)

WPCOM Member 插件超危漏洞预警(CVE-2026-104803)

漏洞速览

  • 漏洞编号:CVE-2026-104803
  • 风险评分:9.8(严重)
  • 首次披露:2026-10-09
  • 最近更新:2026-10-09
  • 软件类型:插件
  • 软件标识:wpcom-member
  • 受影响版本:<= 1.7.27
  • 修复版本:1.8.0
  • 是否已修复:是

漏洞详情

WordPress 的 WPCOM Member 插件在所有不超过 1.7.27 的版本中,都存在通过 init 钩子注册的社会化登录回调处理函数中 uuid 与 code 参数的身份验证绕过漏洞。该漏洞的根源在于 login 函数的社会化登录流程缺少 nonce 校验、OAuth 状态验证以及对每位访客会话命名空间的隔离,导致未经身份验证的攻击者可以构造一次 GET 请求,在全局会话命名空间中写入一个攻击者自行命名的条目(通过在键前加下划线绕过每访客前缀),随后发送第二次 GET 请求触发 weapp_new_user() 读取该伪造条目,将攻击者提供的 openid 解析为绑定的 WordPress 账户,随后 wp_set_auth_cookie() 建立完整认证会话。如此一来,未经身份验证的攻击者即可登录任何已知或可枚举其绑定 openid/unionid 的 WordPress 用户,包括管理员。成功利用该漏洞的前提是目标站点至少配置了一个社交登录提供商(从而激活易受攻击的处理函数),并且攻击者能够获知或枚举受害者账户的绑定 openid 或 unionid。

影响与风险

  • 漏洞类型:Unauthenticated Authentication Bypass via 'uuid' and 'code' Parameters on Social-Login Callback
  • 风险说明:漏洞可能被利用以执行未授权操作,建议按官方修复方案立即升级并复核安全配置。
  • 研究人员:Mohamed Khater

修复建议

  1. 按官方建议执行修复:更新至 1.8.0 或更高已修复版本。
  2. 复核 administrator/shop manager 等高权限账号与角色授权。
  3. 排查近期插件安装/配置变更记录,确认无异常写入。
  4. 建议配合 WAF 与登录审计,持续观察可疑请求。

延伸阅读

评论0 注意:评论区不审核也不处理售后问题!如有售后问题请前往用户中心提交工单以详细说明!

请先
显示验证码
没有账号?注册  忘记密码?

社交账号快速登录