CVE-2026-4326WordPress插件Vertex Addons for Elementor在1.6.4及更早版本中存在权限缺失漏洞。由于activate_required_plugins()函数未在权限检查失败时终止程序,低权限攻击者(如订阅者)可绕过限制,安装并激活任意插件,进而可能导致服务器被完全接管。
该漏洞位于插件app/Ajax.php文件的activate_required_plugins()函数中。代码逻辑缺陷在于使用current_user_can('install_plugins')检查权限时,若检查失败仅设置错误变量而不退出,导致后续安装代码仍被执行。这意味着即便是仅拥有订阅者权限的低级别用户,在发起请求后,程序会忽略权限校验结果,继续执行后续的插件下载与激活操作。攻击者可利用此漏洞,从WordPress仓库安装并激活任意恶意插件,从而在服务器上执行任意代码,完全控制受影响站点。