CVE-2026-3143WordPress的Total Upkeep插件(由BoldGrid开发)在1.17.1及以下版本中存在一个安全漏洞。该漏洞源于插件在处理取消回滚操作时未进行严格的能力检查。具体来说,`wp_ajax_cli_cancel`函数允许未经身份验证的攻击者取消待处理的回滚任务。这可能导致WordPress在更新失败后无法自动恢复,从而使站点处于不稳定或损坏的状态。
该漏洞的核心在于WordPress插件对AJAX动作处理的访问控制缺陷。在正常情况下,涉及系统恢复或修改关键状态的操作(如取消回滚)应当仅限于具备管理员权限的用户。然而,受影响版本的Total Upkeep插件在`wp_ajax_cli_cancel`函数的实现中,缺少了`current_user_can()`等关键的身份验证与权限校验代码。攻击者无需登录WordPress后台,仅需向`/wp-admin/admin-ajax.php`端点发送包含特定动作参数(如`action=cli_cancel`)的POST请求,即可触发该函数。成功利用后,攻击者可以中止插件正在执行的自动回滚机制。这种攻击虽然不直接导致数据泄露或代码执行,但破坏了系统的自我修复能力,构成了可用性风险。