
漏洞速览
- 漏洞编号:
CVE-2026-9273 - 风险评分:
9.3(严重) - 首次披露:2026-08-04
- 最近更新:2026-08-05
- 软件类型:插件
- 软件标识:
restrict-content - 受影响版本:<= 4.0.0
- 修复版本:4.0.1
- 是否已修复:是
漏洞详情
WordPress 的 Membership 插件——Kadence Memberships(前身为 Restrict Content)在所有不超过 4.0.0 的版本中存在密码重置链接投毒漏洞,可导致账户被接管。原因是遗留的找回密码处理函数 rc_process_lost_password_form() 将攻击者可控的 rc_redirect POST 参数传入 legacy/includes/forms.php 中的两个未校验的接收点:在第 243 行调用 wp_redirect( esc_url( $_POST[‘rc_redirect’] ) . … ),以及在第 306 行的 rc_send_password_reset_email() 中使用 add_query_arg( array( ‘key’ => $key, ‘login’ => … ), $_POST[‘rc_redirect’] )。该处理函数所需的 nonce 由公开的 [login_form] 短码在第 207
影响与风险
- 漏洞类型:Unauthenticated Password Reset Link Poisoning to Account Takeover
- 风险说明:漏洞可被用于账户接管,攻击者可能绕过正常认证流程获取用户会话。
- 研究人员:scort – bjCSIRT/ASIN
修复建议
- 按官方建议执行修复:更新至 4.0.1 或更高已修复版本。
- 复核
administrator/shop manager等高权限账号与角色授权。 - 排查近期插件安装/配置变更记录,确认无异常写入。
- 建议配合 WAF 与登录审计,持续观察可疑请求。

评论0 注意:评论区不审核也不处理售后问题!如有售后问题请前往用户中心提交工单以详细说明!