目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CVE-2026-89029— Blog2Social插件9.1.0前用户枚举漏洞

一分钟漏洞结论

影响对象
Adenion Blog2Social
利用判断
尚无明确在野利用证据,仍需结合暴露面评估
建议动作
优先检查厂商安全公告和参考链接中的修复版本;无法立即升级时,限制受影响服务暴露并加强监测。

在 9.1.0 之前的 Adenion Blog2Social WordPress 插件中,低权限用户可以枚举 WordPress 用户账户。具体来说, 中的 AJAX 处理函数会将 参数中提供的任意用户 ID 解析为显示名称,但未验证调用者是否有权限读取用户账户数据。这使得任何拥有 权限的用户都能将 WordPress 用户 ID 映射到显示名称,并确认任意 ID 对应的账户是否存在。

CVSS 4.3 · Medium

可能的 ATT&CK 技术 1 AI

T1087.002 · Domain Account
获取后续新漏洞提醒 登录后订阅

一、 漏洞 CVE-2026-89029 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
Blog2Social WordPress Plugin < 9.1.0 User Enumeration via AJAX Handler
来源: CVE Program / CVE List V5
Vulnerability Description
Adenion Blog2Social plugin for WordPress before 9.1.0 allows low-privileged users to enumerate WordPress user accounts. The b2s_get_select_mandant_user AJAX handler in includes/Ajax/Get.php resolves arbitrary user IDs supplied in the owner parameter to display names without verifying that the caller is authorized to read user account data, allowing any user with the edit_posts capability to map WordPress user IDs to display names and confirm account existence for arbitrary IDs.
来源: CVE Program / CVE List V5
CVSS Information
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N
来源: CVE Program / CVE List V5
Vulnerability Type
通过用户控制密钥绕过授权机制
来源: CVE Program / CVE List V5

受影响产品

厂商 产品 影响版本 CPE 订阅
Adenion Blog2Social 0 ~ 9.1.0 -

二、漏洞 CVE-2026-89029 的公开POC

# POC 描述 源链接 神龙链接
AI 生成 POC 高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2026-89029 的情报信息

登录查看更多情报信息。

CVE-2026-89029 厂商安全公告 (1)

CVE-2026-89029 厂商页面 (1)

同批安全公告 · Adenion · 2026-09-16 · 共 3 条

CVE-2026-89031 5.4 MEDIUM Blog2Social 9.1.0以下 访问控制缺陷
CVE-2026-89030 4.3 MEDIUM WordPress插件Blog2Social 9.1.0前用户邮件泄露漏洞

IV. Related Vulnerabilities

V. Comments for CVE-2026-89029

暂无评论


发表评论