CVE-2026-8610WordPress插件TypeSquare Webfonts for ConoHa在2.0.4及之前版本中存在授权绕过漏洞。该漏洞源于插件未能正确验证用户执行特定操作的权限。这使得拥有订阅者及以上权限的经过身份验证的攻击者,能够通过向任意wp-admin页面提交POST请求,修改插件的全局字体设置,包括typesquare_auth、show_post_form等。此外,特定参数下还涉及CSRF风险。
该漏洞的核心原因在于插件在后端处理设置更新请求时,缺乏严格的权限校验机制。在WordPress生态系统中,修改插件全局设置通常要求用户具备`manage_options`等高级权限。然而,TypeSquare Webfonts for ConoHa插件的相关代码(位于`class.auth.php`和`typesquare-admin.php`)并未调用`current_user_can()`函数进行此类检查。攻击者只需具备订阅者权限,即可构造恶意的POST请求发送至WordPress后台的任意页面。请求参数中包含目标设置项,如`typesquare_auth`、`show_post_form`或`typesquare_fonttheme`。由于服务器端未验证请求发起者的实际角色权限,这些设置会被直接更新至数据库。此外,在处理`fontThemeUseType`参数时,当其值为1或3时,代码逻辑完全跳过了Nonce验证,这意味着该漏洞不仅限于权限提升,还可结合CSRF攻击向量,诱导管理员在不知情的情况下触发配置修改。