漏洞速览
- 漏洞编号:
CVE-2026-9273 - 风险评分:
9.3(严重) - 首次披露:2026-08-04
- 最近更新:2026-08-04
- 软件类型:插件
- 软件标识:
restrict-content - 受影响版本:<= 4.0.0
- 修复版本:4.0.1
- 是否已修复:是
漏洞详情
Kadence Memberships(原名 Restrict Content)是 WordPress 的一款会员管理插件,其 4.0.0 及之前所有版本存在密码重置链接投毒漏洞,可导致账户被完全接管。
该漏洞源于旧版丢失密码处理器 rcprocesslostpasswordform() 将攻击者可控的 rcredirect POST 参数传入 legacy/includes/forms.php 中两个未经校验的sink:第 243 行的 wpredirect( escurl( $POST[‘rcredirect’] ) . … ),以及第 306 行 rcsendpasswordresetemail() 函数内部的 addqueryarg( array( ‘key’ => $key, ‘login’ => … ), $POST[‘rc_redirect’] )。
要触达该处理器所需的 nonce 由公开的 [login_form] 短代码在第 207 行向任意匿名访客广播。 这意味着未认证攻击者可以为任意账户(包括管理员)发起密码重置请求,而重置邮件中的链接会将受害者引向攻击者控制的主机,该主机携带有效的重置 key 和登录名。 当受害者点击链接时,重置 key 会泄露给攻击者,攻击者随后可将该 key 重放至目标网站,完成账户劫持。
影响与风险
- 漏洞类型:Unauthenticated Password Reset Link Poisoning to Account Takeover
- 风险说明:漏洞可被用于账户接管,攻击者可能绕过正常认证流程获取用户会话。
- 研究人员:scort – bjCSIRT/ASIN
修复建议
- 按官方建议执行修复:更新至 4.0.1 或更高已修复版本。
- 复核
administrator/shop manager等高权限账号与角色授权。 - 排查近期插件安装/配置变更记录,确认无异常写入。
- 建议配合 WAF 与登录审计,持续观察可疑请求。
