CVE-2026-3550WordPress RockPress插件在1.0.17及之前版本存在权限缺失漏洞。由于多个AJAX操作未进行能力检查,且插件的Nonce通过无条件加载的管理脚本暴露给所有认证用户,导致包括订阅者在内的任何登录用户均可触发导入、重置数据等敏感操作,从而执行资源密集型任务或修改系统状态。
该漏洞的核心在于插件对AJAX处理函数的权限验证机制存在缺陷。插件在所有管理页面(包括profile.php)无条件加载'rockpress-admin'脚本,并利用wp_localize_script函数将'rockpress-nonce'值输出到前端页面中。受影响的AJAX处理函数(如rockpress_import, rockpress_reset_import等)仅验证请求中是否包含正确的nonce,而没有通过current_user_can()函数检查用户是否具备相应的管理权限。这导致任何拥有WordPress账户的用户(即便是权限最低的订阅者)在登录后访问后台任意页面,均可从HTML源码中提取该nonce。攻击者利用获取的nonce构造合法的POST请求发送至admin-ajax.php,即可调用敏感的后端功能,执行本应仅限管理员进行的导入操作、重置导入数据或检查服务连接,从而导致服务器资源被滥用或数据完整性受损。