CVE-2026-4038WordPress Aimogen Pro插件在所有版本(包括2.7.5及以下)中存在严重的权限提升漏洞。该漏洞源于'aiomatic_call_ai_function_realtime'函数未进行充分的能力检查,允许未认证攻击者调用任意WordPress函数。攻击者可利用此漏洞修改站点默认注册角色为管理员并启用用户注册,从而无需认证即可获取目标网站的最高管理权限,造成完全接管。
该漏洞的根本原因在于WordPress插件Aimogen Pro的`aiomatic_call_ai_function_realtime`回调函数中缺失关键的权限验证机制。在正常开发规范中,涉及系统配置变更的函数必须检查用户角色,但该插件未执行此检查。攻击者可以利用这一缺陷,通过发送特制的HTTP请求,利用该函数间接调用WordPress核心的`update_option`函数。攻击链的核心在于修改系统选项:首先将`default_role`的值更改为`administrator`,接着将`users_can_register`设置为`1`以开启注册功能。由于未鉴权,这些恶意配置会被直接写入数据库。完成配置后,攻击者仅需进行常规用户注册,系统便会依据被篡改的默认角色赋予新账户管理员权限,从而实现从零权限到最高权限的跨越。