CVE-2026-13355
Meta Box AIO <= 3.11.0 及独立插件扩展 - 未认证权限提升至管理员 'rwmb_frontend_field_object_id' 参数
- 已发布
- 2026年9月22日
- 已更新
- 2026年9月22日
- 分配 CNA
- Wordfence
- 观察到的证据
- 2026年9月22日
初级CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H总结
WordPress 的 Meta Box AIO 插件在 3.11.0 及之前版本中存在权限提升至管理员的漏洞。这是由于一个链式缺陷:mb-frontend-submission 组件中的 populate_via_query_string() 函数会无条件地从 GET 参数 'rwmb_frontend_field_object_id' 覆盖表单的目标 object_id,且没有任何授权检查,而 Form::process() 缺少 render() 中存在的 user_can_edit() 检查,使得未认证攻击者可以通过 wp_update_post() 用任意短代码覆盖任何页面的 post_content;随后 mb-user-profile 组件在注入的 [mb_user_profile_register] 短代码中直接信任 'role' 和 'auto_login' 短代码属性,且没有角色验证。这使得未认证攻击者可以将其权限提升至管理员。独立插件 Meta Box Frontend Submission(4.5.6 及之前版本)和 Meta Box User Profile(3.11.0 及之前版本)也受到影响。
来源
1Python PoC 扫描器和针对 CVE-2026-13355 的漏洞利用程序,该漏洞是 Meta Box AIO WordPress 插件中的未认证管理员权限提升漏洞,并支持 FOFA 批量扫描。
负责任的使用
仅在您拥有或有权测试的系统上使用漏洞信息。 Kitploit 链接到公共研究元数据,并且不存储漏洞代码或恶意负载。