CVE-2026-6235WordPress的Sendmachine插件在所有版本至1.0.20中存在严重的权限绕过漏洞。由于插件在`manage_admin_requests`函数中未正确验证用户权限,未认证攻击者可覆盖SMTP配置。此漏洞允许攻击者拦截站点所有出站邮件,包含敏感的密码重置链接,进而威胁账户安全并窃取数据。
该漏洞源于Sendmachine插件处理管理请求时的权限校验逻辑缺失。受影响版本的代码在`sendmachine_wp_admin.php`和`sendmachine_email_manager.php`中实现`manage_admin_requests`功能时,未对调用者是否具备管理员权限进行有效验证。正常情况下,修改SMTP配置需要管理员权限,但漏洞允许未经身份验证的匿名用户直接调用该接口。攻击者只需向WordPress站点发送特制的POST数据包,即可覆盖原有的SMTP服务器地址、端口及账户凭证。一旦配置被篡改,系统所有外发邮件(如用户注册通知、密码重置邮件)均会被发送至攻击者控制的服务器。结合密码重置功能,攻击者可截获重置令牌,进而重置管理员或其他用户密码,完全接管网站账户。