CVE-2026-9185CVE-2026-9185是WordPress平台下6Storage Rentals插件中的一个高危授权绕过漏洞。该漏洞存在于插件的AJAX处理函数中,由于`wp_ajax_nopriv_*`钩子上注册的`six_storage_getUserInfo()`和`six_storage_updateProfile()`函数直接接收并使用来自`$_POST['userId']`参数的用户标识,而未进行任何所有权验证、会话绑定或nonce验证,导致任何未认证攻击者可以通过构造恶意请求,传入任意租户ID来读取或修改该租户的个人信息。攻击者可利用此漏洞获取受害者的敏感个人信息,包括姓名、邮箱地址、电话号码、物理地址乃至社会安全号码(SSN)。由于该漏洞无需认证即可利用,且攻击复杂度低,对使用该插件的WordPress网站构成严重安全威胁。
漏洞根源在于6Storage Rentals插件的权限控制机制缺陷。插件在WordPress的AJAX处理流程中,将`six_storage_getUserInfo()`和`six_storage_updateProfile()`两个敏感函数注册到`wp_ajax_nopriv_*`钩子上,这意味着未登录用户也能触发这些AJAX动作。然而,这两个函数在处理请求时,仅提取`$_POST['userId']`参数作为租户标识直接使用,完全跳过了以下关键安全检查:(1)未验证请求者与目标userId之间是否存在合法关联;(2)未检查当前会话是否与目标租户绑定;(3)未进行CSRF nonce验证来确保请求来源可信。由于userId参数可通过暴力枚举或信息收集获取,攻击者可以遍历不同的userId值来访问任意租户账户。函数`six_storage_getUserInfo()`允许读取租户档案数据,而`six_storage_updateProfile()`则允许修改这些数据。攻击者可通过发送精心构造的POST请求,在无需任何认证凭证的情况下实现对目标用户敏感信息的完整读写操作。