WordPress용 MountDev AI MCP 커넥터(WordPress 플러그인)는 1.6.1까지의 모든 버전에서 인증 우회에 취약합니다. 이는 사용자가 작업을 수행할 권한이 있는지 플러그인이 제대로 확인하지 못하기 때문입니다. 이를 통해 인증되지 않은 공격자가 자체 등록된 클라이언트를 통해 관리자 바인딩 OAuth Bearer 토큰을 획득하여 플러그인의 MCP 도구 표면과 노출된 모든 WordPress 콘텐츠, 사용자,
WordPress용 MountDev AI MCP 커넥터(WordPress 플러그인)는 1.6.1까지의 모든 버전에서 인증 우회에 취약합니다. 이는 사용자가 작업을 수행할 권한이 있는지 플러그인이 제대로 확인하지 못하기 때문입니다. 이를 통해 인증되지 않은 공격자가 자체 등록된 클라이언트를 통해 관리자 바인딩 OAuth Bearer 토큰을 획득하여 플러그인의 MCP 도구 표면과 노출된 모든 WordPress 콘텐츠, 사용자 및 옵션에 대한 관리자와 동등한 전체 액세스 권한을 부여할 수 있습니다. 이는 인증되지 않은 호출자가 공격자가 제어하는 리디렉션으로 임의의 OAuth 클라이언트를 등록할 수 있도록 하는 공개적으로 액세스 가능한 동적 클라이언트 등록 엔드포인트와 보호되지 않는 인증 엔드포인트를 결합하여 관리자 상호 작용 없이 전체 OAuth 흐름을 완료함으로써 악용할 수 있습니다.
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 98.00 |
| 악용 신호(추가 악용신호 없음) | ×1.00 |
| VPI | 98.00 |
VPI 공식 vpi-v1 기준