漏洞概述 漏洞名称: ManageWP Worker Plugin 4.9.36及以下版本存在不当身份验证漏洞 漏洞编号: CVE-2026-18052 CVSS评分: 6.0 当前利用价格: $0-$5k CTI兴趣评分: 0.00 影响范围 受影响软件: ManageWP Worker Plugin 受影响版本: 4.9.36及以下版本 漏洞类型: 不当身份验证 攻击方式: 远程攻击 影响: 机密性、完整性、可用性 修复方案 修复版本: 4.9.37及以上版本 修复措施: 绑定登录账户到签名,防止已使用的登录链接被重放,避免攻击者获取会话。 详细信息 漏洞描述: ManageWP Worker Plugin在4.9.37之前版本未将登录账户绑定到授权登录的签名,导致攻击者可以利用已使用的登录链接获取任何用户的会话,包括管理员。 漏洞来源: wpscan.com 识别时间: 2026年7月28日