CVE-2026-4136WordPress插件Membership Plugin – Restrict Content在3.2.24及之前版本存在开放重定向漏洞。由于未对'recp_redirect'参数进行充分验证,未经身份验证的攻击者可诱导用户点击恶意链接,将重置密码邮件中的用户重定向至钓鱼网站,存在安全风险。
该漏洞源于WordPress插件“Membership Plugin – Restrict Content”在处理用户请求时,未能对通过'rcp_redirect'参数传递的目标URL进行充分的安全验证。在密码重置流程中,程序直接使用了用户可控的输入作为重定向地址。攻击者可以利用此缺陷,构造包含恶意域名的特制URL。由于攻击无需认证(PR:N),只需诱导用户进行交互(UI:R),一旦受害者受骗点击,浏览器即被重定向至钓鱼网站。此漏洞利用了信任边界,将合法的网站流量转移至非法站点,辅助实施社会工程学攻击。