CVE-2026-3335WordPress Canto插件在3.1.1及之前版本中存在权限缺失漏洞。由于`copy-media.php`等文件缺乏认证和授权检查,未经身份验证的攻击者可以通过构造恶意POST请求,控制API端点和令牌,将任意文件上传到WordPress上传目录,可能导致网站被植入后门或恶意文件。
该漏洞源于插件中的`/wp-content/plugins/canto/includes/lib/copy-media.php`文件未进行身份验证即可直接访问。该文件在处理文件上传逻辑时,错误地将用户通过POST参数提交的`fbc_flight_domain`、`fbc_app_api`和`fbc_app_token`作为信任源,而非读取管理员配置的选项。攻击者利用这一点,可以控制整个文件获取和上传的流程,服务器实际上是从攻击者控制的服务器获取文件并上传,绕过了合法的Canto API验证。此外,`detail.php`、`download.php`等端点也存在类似问题。攻击者可利用此漏洞上传符合WordPress MIME类型限制的任意文件(如Webshell伪装成的图片或脚本)。