CVE-2026-22485My Album Gallery WordPress插件存在严重的缺失授权漏洞。该漏洞是由于插件未能正确实施访问控制安全级别所致,允许低权限攻击者绕过安全检查,执行未授权操作。根据参考信息,此漏洞可能导致任意文件删除,从而对系统完整性造成高度影响。此问题影响从n/a版本开始直至1.0.4及之前的所有版本。由于攻击向量为网络且无需用户交互,攻击门槛较低,对使用该插件的WordPress站点构成实质性威胁,管理员应立即采取修复措施。
该漏洞的核心在于My Album Gallery插件中处理文件删除请求时未进行严格的权限验证。在WordPress插件开发中,敏感操作(如文件管理)通常需要检查用户是否具备特定能力(如`manage_options`)。然而,受影响版本的插件在处理删除请求的代码路径中,可能仅验证了用户是否登录,而未区分用户角色,或者完全遗漏了权限检查函数。
根据CVSS向量(AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:N),攻击者只需具备低权限账号(如订阅者),即可通过网络向服务器发送特制的HTTP请求。攻击者通过构造包含目标文件路径参数的请求(通常发送至`admin-ajax.php`或REST API端点),利用插件暴露的删除动作。服务器端接收到请求后,由于缺乏授权校验,会直接执行文件系统操作(如`unlink()`),导致任意文件被删除。尽管CVSS评分主要强调完整性影响,但删除核心文件(如`wp-config.php`)往往会导致服务完全不可用。