CVE-2026-1930WordPress Emailchef插件在3.5.1及以下版本中存在安全漏洞。由于`page_options_ajax_disconnect()`函数缺少能力检查,导致未经授权的数据修改风险。拥有订阅者及以上权限的认证攻击者,可通过AJAX操作`emailchef_disconnect`恶意删除插件设置,破坏系统完整性。
该漏洞源于WordPress Emailchef插件后台处理逻辑中的安全缺陷。在`class-emailchef-admin.php`文件内,`page_options_ajax_disconnect()`函数被注册用于处理AJAX请求。然而,开发者在编写该函数时,未遵循WordPress安全最佳实践,未添加`current_user_can()`等权限校验机制。正常情况下,修改插件配置应仅限于管理员,但由于此疏忽,任何经过身份验证的用户,包括仅有“订阅者”角色的低权限用户,均可直接调用该接口。攻击者只需向`wp-admin/admin-ajax.php`发送POST请求,并附带`action=emailchef_disconnect`参数,即可触发断开连接逻辑,导致插件在数据库中的配置数据被清空。