CVE-2026-0687Meta-box GalleryMeta是WordPress平台上一个用于创建和管理相册的插件。该插件在3.0.1及之前的所有版本中存在严重的权限控制缺陷。具体而言,该插件的'mb_gallery'自定义文章类型缺少必要的权限检查机制,导致低权限认证用户(如Author级别的用户)能够执行超出其权限范围的操作。攻击者利用此漏洞可以在未经适当授权的情况下创建和发布相册内容,这可能用于传播恶意内容、窃取敏感信息或进一步横向移动。虽然CVSS评分为4.3(中危),但该漏洞影响所有使用该插件的WordPress站点,且利用门槛较低,对网站安全构成实质性威胁。
该漏洞的根本原因在于Meta-box GalleryMeta插件在注册'mb_gallery'自定义文章类型时,未正确实现WordPress的角色权限检查机制。在WordPress中,自定义文章类型应该通过capability_type和map_meta_cap等参数来定义和映射权限。然而,该插件在include/posttype.php第29行附近的代码中,未能正确设置这些权限相关参数。具体表现为:插件允许任何具有'edit_posts'权限的用户(如Author角色)创建和发布'mb_gallery'类型的文章,而无需检查用户是否具有管理相册的专门权限。攻击者可以通过WordPress标准REST API或admin-ajax.php接口,发送创建mb_gallery类型文章的请求,由于服务端缺少权限验证,恶意内容将被成功创建和发布。攻击者可能利用此漏洞发布包含恶意链接的相册内容、植入钓鱼信息或进行水坑攻击。