CVE-2026-75824 User Frontend 权限绕过漏洞
影响未认证用户可在关闭注册的站点创建账户
AI 研判
WordPress 插件 User Frontend 在 4.3.12 之前的版本中,创建账户前未检查站点是否允许用户注册。攻击者无需认证即可在已关闭注册功能的站点上创建账户,新账户获得站点默认角色。
影响范围
User Frontend
User Frontend WordPress 插件 4.3.12 之前的版本。
漏洞详情
该漏洞属于权限绕过/访问控制缺失。插件在处理注册请求时未校验站点的用户注册开关,导致即使管理员关闭了注册功能,未认证攻击者仍可提交请求创建账户。所创建账户被赋予站点默认角色,通常为订阅者,若默认角色权限较高则风险更大。
利用条件与风险
利用无需认证,条件为站点安装并启用了受影响版本的插件;实战中可被用于批量注册垃圾账户或作为进一步攻击的立足点,CVSS 5.3 属中危。
修复建议
升级 User Frontend 插件至 4.3.12 或更高版本;临时缓解可在服务器或 WAF 层拦截插件注册接口的未授权请求,并检查站点默认用户角色权限。
原始情报
The User Frontend WordPress plugin before 4.3.12 does not check whether the site allows user registration before creating an account, allowing unauthenticated users to create accounts on sites where registration is disabled.
The created account receives the site’s default role.