CVE-2026-44200Wagtail是基于Django的开源内容管理系统。在7.0.7、7.3.2和7.4之前的版本中存在权限绕过漏洞。拥有有限页面访问权限的用户可以将他们无权访问的页面复制到其拥有权限的站点区域。成功利用该漏洞后,攻击者可以查看受限页面的内容,并可能将其发布,导致敏感信息泄露。该漏洞源于系统正确检查了复制目标的权限,但未对源页面进行权限验证。
该漏洞是由于Wagtail CMS在处理页面复制操作时的逻辑缺陷导致的。当用户请求复制页面时,系统验证了目标父目录的写入权限,确保用户可以在该位置创建内容,但未验证用户对源页面的读取权限。攻击者只需拥有目标区域的编辑权限,即可通过API或管理界面将受限页面(如私密草稿)复制到自己的目录下。复制操作会生成一个包含原始内容的新页面实例,从而绕过了原本的访问控制列表(ACL)。这导致攻击者能够读取本应不可见的敏感信息,CVSS评分6.5,主要影响机密性。