漏洞速览
- 漏洞编号:
CVE-2026-14328 - 风险评分:
8.8(高危) - 首次披露:2026-07-27
- 最近更新:2026-07-27
- 软件类型:插件
- 软件标识:
plugins-on-steroids - 受影响版本:<= 4.4.1
- 是否已修复:否
漏洞详情
Eazy Plugin Manager(WordPress 强力插件管理解决方案)插件在 4.4.1 及之前所有版本中存在权限提升漏洞。问题源于 wpajaxposgetoption AJAX 处理器授权验证不足——它仅通过 adminenqueuescripts 向所有已登录的管理后台用户本地化提供了一个 nonce 值进行校验,缺少任何能力检查,随即直接通过 getoption() 返回任意 WordPress 选项的值。此外,adminloginendpointhandler REST 端点(GET /wp-json/epm/v1/admin/login)注册为公开可访问,且仅凭存储在同一批选项中的值进行 whirlpool 哈希验证来认证调用者。攻击者只需拥有 Subscriber 级别或更高权限,即可利用这些缺陷读取 eazywpconnectinginfo 和 eazywpconnection 选项中存储的 siteurl、connectionkey 和 remoteuserid 值,计算出所需的 authkey,调用 admin/login REST 端点获取管理员认证 Cookie,从而完全接管网站。需要注意的是,利用此漏洞需要插件的远程连接功能已处于配置状态,因为 eazywpconnectinginfo 和 eazywp_connection 选项中必须包含有效的凭据信息。
影响与风险
- 漏洞类型:Authenticated (Subscriber+) Privilege Escalation via posgetoption AJAX Action and admin/login REST Endpoint
- 风险说明:漏洞可被用于权限提升,低权限账号可能借此获得更高后台控制能力。
- 研究人员:Nia
修复建议
- 按官方建议执行修复:目前暂无官方补丁,建议基于风险评估采取临时缓解措施,并优先停用受影响软件或更换替代方案。
- 复核
administrator/shop manager等高权限账号与角色授权。 - 排查近期插件安装/配置变更记录,确认无异常写入。
- 建议配合 WAF 与登录审计,持续观察可疑请求。
