CVE-2026-4331WordPress插件Blog2Social在8.8.2及之前版本中存在权限验证缺失漏洞。该插件授予所有用户访问其管理页面的权限,导致低权限用户(如订阅者)可获取安全令牌。攻击者利用此漏洞可调用resetSocialMetaTags函数,删除数据库中所有文章的社交媒体元标签,造成永久性数据丢失。
漏洞源于includes/Ajax/Post.php中的resetSocialMetaTags函数权限校验不严。该函数仅检查current_user_can('read')和验证b2s_security_nonce。由于read权限是WordPress订阅者的默认权限,且插件在激活时向所有角色开放了管理界面访问权,攻击者能够轻易获取有效的Nonce。通过构造包含此Nonce的AJAX请求,攻击者可绕过权限限制触发数据库删除操作,清空wp_postmeta表中的_b2s_post_meta记录。这属于典型的权限提升与授权不当漏洞,允许最小权限用户执行管理员级别的数据破坏操作。