CVE-2026-6963WordPress插件WP Mail Gateway在1.8及之前版本中存在权限缺失漏洞。由于`wmg_save_provider_config` AJAX操作缺少能力检查,低权限认证攻击者可利用该漏洞修改SMTP设置并劫持邮件,最终通过密码重置机制提升权限并接管管理员账户。
该漏洞的核心机制在于插件未对`wmg_save_provider_config` AJAX动作执行`current_user_can`等权限检查函数。在受影响版本中,该接口直接接收并处理用户提交的配置参数,未验证发起请求的用户是否具备管理邮件设置的权限。因此,仅拥有订阅者权限的攻击者即可利用此缺陷,通过发送特制的POST请求篡改系统的SMTP发件人配置。攻击者将发件人邮箱修改为自身控制的地址后,随即触发管理员的密码重置流程。由于邮件路由已被劫持,包含密码重置令牌的邮件将被发送至攻击者邮箱,从而使其能够重置管理员密码并完全接管网站后台,实现从低权限用户到管理员的权限提升。