MinhHK68/CVE-2026-13156

GitHub: MinhHK68/CVE-2026-13156

该项目披露了 MailerSend WordPress 插件因缺少 nonce 验证而导致的 CSRF 漏洞,提供了完整的漏洞分析与可复现的 PoC 代码。

Stars: 0 | Forks: 0

# CVE-2026-13156 — MailerSend Official SMTP Integration < 1.0.8 通过 CSRF 进行设置删除与插件停用 [![CVE-2026-13156](https://img.shields.io/badge/CVE-2026--13156-HIGH-red.svg?style=for-the-badge)](https://github.com/MinhHK68/CVE-2026-13156) [![研究员: Huynh Kien Minh](https://img.shields.io/badge/Researcher-Huynh%20Kien%20Minh-00C853.svg?style=for-the-badge&logo=google-chrome&logoColor=white)](https://minhhk.web.app/) [![Proton 名人堂](https://img.shields.io/badge/Proton_Security-Hall_of_Fame-6d4aff?style=for-the-badge&logo=proton&logoColor=white)](https://minhhk.web.app/#hall-of-fame) [![WPScan 分配者](https://img.shields.io/badge/Assigner-WPScan-1e1e1e.svg?style=for-the-badge&logo=wordpress&logoColor=white)](https://wpscan.com/vulnerability/595e653d-0904-43cf-8e61-d684599de11b/) ## 📌 执行摘要与研究员信息 * **漏洞 ID:** `CVE-2026-13156`(WPScan ID:`595e653d-0904-43cf-8e61-d684599de11b`) * **受影响软件:** **[MailerSend – Official SMTP Integration](https://wordpress.org/plugins/mailersend/)**(WordPress Plugin) * **受影响版本:** `1.0.8` 之前的版本(`< 1.0.8`) * **漏洞类型:** 跨站请求伪造(**CSRF** 导致设置删除与插件停用)— CWE-352 * **首席研究员与分析师:** **[Huynh Kien Minh (别名: MinhHK)](https://minhhk.web.app/)** * **角色与所属:** 信息安全学生、Bug Bounty Hunter 以及进攻性安全研究员。 ## 🌐 官方验证中心与参考链接 要验证此技术公告、探索概念验证分析或联系研究员,请访问: * 🏠 **官方作品集中心:** [Huynh Kien Minh 安全作品集中心](https://minhhk.web.app/) * 💼 **LinkedIn 个人主页:** [在 LinkedIn 上与 Huynh Kien Minh 取得联系](https://www.linkedin.com/in/minhhk) * 📝 **Medium 深度文章与分析:** [在 Medium 上阅读深度分析](https://medium.com/@minhhk.ia.ce191608) * 👨‍💻 **GitHub 主页:** [MinhHK68 GitHub 主页](https://github.com/MinhHK68) * 🔗 **WPScan 公告:** [CVE-2026-13156 的 WPScan 条目](https://wpscan.com/vulnerability/595e653d-0904-43cf-8e61-d684599de11b/) * 🔗 **BaseFortify 报告:** [BaseFortify CVE-2026-13156 分析](https://basefortify.eu/cve_reports/2026/07/cve-2026-13156.html) ## 🔍 深度技术剖析与根本原因分析 ### 1. 根本原因分析(缺少 Nonce 验证) WordPress 的 **MailerSend Official SMTP Integration** 插件(`1.0.8` 之前版本)注册了一个管理操作(`configuration-delete`),旨在从管理控制台触发时,清除存储的 API token、清空 SMTP 配置选项(`wp_options`)并停用该插件。 虽然该 endpoint 验证了当前用户是否具有 `manage_options` 权限(确保请求来自管理员会话),**但它未能执行 WordPress nonce(`check_admin_referer()` 或 `wp_verify_nonce()`)验证**。 由于缺少 nonce 验证的 HTTP 请求无法区分管理员的主动点击和伪造的跨域请求,任何由已认证管理员加载的外部站点都可以静默触发 `configuration-delete` 操作。 ### 2. 攻击生命周期与影响 1. **目标识别:** 攻击者识别出一个使用 MailerSend SMTP(`< 1.0.8`)的目标 WordPress 站点。 2. **Payload 投递:** 攻击者伪造一个包含自动提交表单的恶意 HTML/JavaScript 网页,目标指向管理 endpoint(`/wp-admin/admin-post.php` 或 `/wp-admin/admin.php?page=mailersend&action=configuration-delete`)。 3. **触发:** 已登录的 WordPress 管理员访问了攻击者的网页(例如,通过钓鱼、论坛链接或外部站点上的 XSS)。 4. **执行与拒绝服务:** 浏览器将伪造的请求与管理员的活动会话 cookie 一并发送。MailerSend 插件执行删除处理程序: - 数据库中存储的所有 MailerSend SMTP 设置和 API 凭据均被清除。 - MailerSend 插件被自动停用。 - **严重影响:** 目标网站会立即丧失所有电子邮件发送能力(密码重置、订单通知、安全警报将毫无预兆地失败)。 ## 💻 概念验证(PoC)漏洞利用代码 ``` CVE-2026-13156 PoC — MailerSend SMTP Configuration Deletion via CSRF

CVE-2026-13156 — CSRF Verification PoC

If an authenticated WordPress Administrator visits this page, the MailerSend SMTP configuration will be deleted and the plugin deactivated.

``` ## 🛡️ 修复与补丁分析 ### 面向系统管理员与站点所有者 * **立即升级:** 立即将 **MailerSend – Official SMTP Integration** 插件更新至 **`1.0.8`** 或更高版本。 * **会话清理:** 在浏览外部的不可信网页时,务必退出 WordPress 管理员账户的登录状态,或者使用单独隔离的浏览器配置文件(或 container)进行站点管理。 ### 面向开发者(补丁原理) 为了正确保护 WordPress 插件中更改状态的管理操作,开发者在处理请求前必须强制执行严格的 nonce 验证: ``` // Secure Implementation (Version 1.0.8+) function mailersend_delete_configuration_handler() { // 1. Check User Capability if ( ! current_user_can( 'manage_options' ) ) { wp_die( __( 'Unauthorized access.', 'mailersend' ), 403 ); } // 2. REQUIRED: Verify CSRF Nonce Token if ( ! isset( $_GET['_wpnonce'] ) || ! wp_verify_nonce( $_GET['_wpnonce'], 'mailersend_delete_config_nonce' ) ) { wp_die( __( 'Security check failed (CSRF attempt blocked).', 'mailersend' ), 403 ); } // 3. Proceed safely with configuration deletion delete_option( 'mailersend_smtp_settings' ); deactivate_plugins( plugin_basename( __FILE__ ) ); wp_redirect( admin_url( 'plugins.php?deactivated=true' ) ); exit; } ``` ## 🏆 相关安全认可 * 🏆 **[Proton 名人堂认可](https://minhhk.web.app/#hall-of-fame):** 因发现并报告 Proton 基础设施中的严重漏洞而受到表彰。 * 🏠 **[官方作品集中心](https://minhhk.web.app/):** 探索更多由 Huynh Kien Minh 发布的进攻性安全研究、开源安全工具及出版物。 ## ⚖️ 许可证与版权 本仓库及技术公告由 **[Huynh Kien Minh (MinhHK)](https://minhhk.web.app/)** 根据负责任的披露准则进行维护和发布,旨在促进全球 WordPress 及网络安全生态系统更加安全。
标签:CSRF, Maven, PoC, WordPress插件, 多模态安全, 数据可视化, 文件完整性监控, 暴力破解, 漏洞披露, 漏洞验证