CVE-2026-3478WordPress Content Syndication Toolkit插件在1.3及之前版本中存在服务器端请求伪造(SSRF)漏洞。由于插件捆绑的ReduxFramework库中的`redux_p` AJAX action未对用户输入的URL进行有效验证,且无需身份验证即可访问,导致攻击者可利用该漏洞发起任意网络请求,获取内部服务信息或扫描内网。
该漏洞源于插件捆绑的ReduxFramework库。插件注册了一个名为`wp_ajax_nopriv_redux_p`的AJAX action,该接口无需身份验证即可调用。在`Redux_P`类的`proxy()`方法中,代码直接从`$_GET['url']`参数获取目标URL。虽然代码中存在正则检查,但被设置为`/.*/`,意味着匹配所有字符串,实际上没有起到过滤作用。随后,代码使用`wp_remote_request()`函数发起请求,该函数不同于`wp_safe_remote_request()`,不具备内置的SSRF防护机制。由于缺乏身份验证检查、Nonce验证以及URL白名单限制,攻击者可以通过构造恶意的URL参数,诱导服务器向内网或云元数据服务发起请求,并将响应内容返回,造成敏感信息泄露。