Hơn 100.000 website WordPress có nguy cơ bị chiếm quyền admin qua plugin AI Engine

  • Thread starter Thread starter Kaya
  • Ngày gửi Ngày gửi

Kaya

Writer
Một lỗ hổng bảo mật nghiêm trọng vừa được phát hiện trong plugin AI Engine trên WordPress, khiến hơn 100.000 website gặp nguy cơ bị chiếm quyền quản trị chỉ với tài khoản cấp độ thấp (subscriber).
1750471933810.png
Lỗ hổng bảo mật được định danh là CVE-2025-5071 với xếp hạng CVSS cao là 8,8, ảnh hưởng đến các phiên bản plugin AI Engine từ 2.8.0 đến 2.8.3, cho phép kẻ tấn công đã xác thực với quyền truy cập tối thiểu ở cấp độ người đăng ký có thể giành toàn quyền kiểm soát quản trị đối với các trang web WordPress mục tiêu. Đối tượng bị ảnh hưởng bao gồm các trang cá nhân, doanh nghiệp nhỏ hoặc blog sử dụng plugin này để tích hợp trí tuệ nhân tạo.

Tập trung chủ yếu vào cơ chế ủy quyền không đầy đủ trong chức năng MCP của plugin, cho phép các tác nhân AI như Claude hoặc ChatGPT kiểm soát và quản lý các trang web WordPress bằng cách thực hiện nhiều lệnh khác nhau.

Phương thức kỹ thuật & chuỗi tấn công​

Lỗ hổng nghiêm trọng được phát hiện trong plugin AI Engine của WordPress liên quan đến một thành phần có tên Model Context Protocol (MCP). Mặc dù MCP không được bật mặc định, nhưng khi quản trị viên chủ động kích hoạt tính năng Dev Tools hoặc tích hợp AI nâng cao, module MCP sẽ được mở và trở thành “cửa ngõ” nguy hiểm cho kẻ tấn công.

Lỗ hổng xuất phát từ việc kiểm tra quyền truy cập không chính xác trong hàm can_access_mcp(). Thay vì giới hạn tính năng MCP chỉ cho người dùng có vai trò quản trị (administrator), hệ thống lại cho phép bất kỳ người dùng đã đăng nhập (bao gồm cả người dùng) có quyền thấp nhất (subscriber) cũng được phép gửi yêu cầu đến các API nhạy cảm của hệ thống.

Đáng lo ngại hơn, hệ thống sử dụng mô hình xác thực “Bearer token” để phân quyền nhưng nếu người dùng gửi yêu cầu mà không kèm token hoặc token rỗng, hệ thống lại mặc định cho rằng đó là người dùng hợp lệ, dẫn đến lỗ hổng leo thang đặc quyền nghiêm trọng. Tức là chỉ cần đăng nhập, hacker đã có thể gửi các yêu cầu API mang tính quản trị cao mà không bị hệ thống từ chối.

Một khi tiếp cận được MCP, hacker có thể lợi dụng các lệnh như: wp_update_user, install_plugin, activate_plugin hoặc thậm chí thực hiện upload file độc hại để cài đặt webshell, từ đó chiếm quyền điều khiển toàn bộ trang web.

Tóm lại, chuỗi tấn công này cho phép kẻ tấn công khởi đầu chỉ với tài khoản người dùng cấp thấp. Nhưng thông qua việc gửi yêu cầu tới API của MCP, có thể tạo user admin mới, cài plugin độc hại hoặc chỉnh sửa hệ thống tương đương với việc chiếm quyền root của toàn bộ website WordPress.

Phạm vi & mức độ ảnh hưởng​

  • Số website ảnh hưởng: >100.000
  • Phạm vi: Toàn cầu, bất kỳ site WordPress nào cài plugin bị lỗi và bật MCP
  • Hậu quả: Kiểm soát website hoàn toàn, cài backdoor, spam, chuyển hướng sang trang độc, đánh cắp dữ liệu…

Những điểm cần lưu ý​

  • Lỗ hổng không phải zero-day nhưng phổ biến do chủ trang tự kích hoạt Dev Tools.
  • Chiến thuật này nhắm đến quản trị viên thiếu hiểu biết kỹ thuật hoặc quên tắt các module Dev Tools.

Giải pháp & khuyến nghị cho người dùng​

  • Cập nhật plugin AI Engine lên phiên bản 2.8.4 trở lên, bản vá đã phát hành 18/6/2025. Nếu chưa kịp update:
    • Tắt module Dev Tools và Model Context Protocol (MCP).
    • Dùng Wordfence (phiên bản mới) để chặn trước khi vá.
  • Xem lịch sử thêm user admin không rõ nguồn.
  • Kiểm tra plugin lạ, file mới thêm, webshell, v.v.
  • Rà soát log REST API liên quan endpoint MCP.
  • Tránh bật module chuyên sâu (như MCP) trên môi trường production nếu không cần.
  • Đăng ký cảnh báo bản vá plugin, cập nhật đều đặn.
  • Sử dụng WAF + Web Application Monitoring để phát hiện sớm hoạt động bất thường.
Lỗ hổng CVE‑2025‑5071 trong plugin AI Engine là lời cảnh báo cho cộng đồng WordPress không nên vô tư bật module AI nội bộ nếu không kiểm soát kỹ. Vì nếu hacker có thể lợi dụng và chiếm quyền quản trị hoàn toàn. Cho dù plugin hỗ trợ tích hợp ChatGPT hay Claude tiện lợi, cần cảnh giác và cập nhật ngay khi có bản vá. An toàn website luôn phải đi đôi với quản lý quyền chặt chẽ và phòng thủ chủ động.
Theo WhiteHat.vn
 
Được phối hợp thực hiện bởi các chuyên gia của Bkav, cộng đồng An ninh mạng Việt Nam WhiteHat và cộng đồng Khoa học công nghệ VnReview

1,3 tỷ mật khẩu bị rò rỉ, đẩy hàng triệu tài khoản trực tuyến vào nguy hiểm

  • 10,786
  • 0
Một kho dữ liệu khổng lồ vừa bị tung lên web "đen", làm dấy lên cảnh báo về nguy cơ đột nhập tài khoản trên phạm vi toàn cầu. Quy mô rò rỉ lần này...

LANDFALL: Biến ảnh gửi qua WhatsApp thành vũ khí tấn công người dùng Samsung

  • 10,684
  • 0
Các chuyên gia an ninh mạng vừa phát hiện một loại phần mềm gián điệp cực kỳ tinh vi có tên LANDFALL, đang âm thầm tấn công người dùng điện thoại...

Liên minh 3 nhóm hacker khét tiếng thành thế lực đe dọa toàn cầu

  • 14,272
  • 0
Một “liên minh” mới của giới tội phạm mạng đang khiến các chuyên gia bảo mật lo ngại. Ba nhóm hacker khét tiếng: Scattered Spider, LAPSUS$ và...

Cảnh báo: Mã độc giả mạo Telegram X chiếm toàn bộ điện thoại và thiết bị của bạn

  • 11,744
  • 0
Các chuyên gia vừa cảnh báo về một chiến dịch mã độc trên Android, giả mạo ứng dụng Telegram X, có khả năng chiếm quyền kiểm soát gần như toàn bộ...

Hơn 48.000 thiết bị Cisco đối mặt làn sóng tấn công từ ba lỗ hổng nghiêm trọng

  • 10,821
  • 0
Cisco đang gặp cảnh báo an ninh mạng nghiêm trọng khi ba lỗ hổng mới được phát hiện trên các sản phẩm cốt lõi của hãng. Hai lỗ hổng ảnh hưởng đến...

Cháy trung tâm dữ liệu, hơn 600 dịch vụ chính phủ Hàn Quốc tê liệt

  • 12,486
  • 0
Một vụ cháy nghiêm trọng tại Trung tâm Dữ liệu Quốc gia ở thành phố Daejeon đã khiến hơn 600 hệ thống CNTT của chính phủ Hàn Quốc đồng loạt ngừng...

Khi dữ liệu số bị lộ: Hacker có thể làm gì với các thông tin tài chính của bạn?

  • 14,367
  • 1
Các vụ tấn công mạng gần đây cho thấy sự hoạt động của tin tặc đã và đang gia tăng trở lại, đe dọa đến an ninh dữ liệu của người dùng số. Đặt tình...

Apple vá lỗ hổng nghiêm trọng trong hệ thống xử lý hình ảnh: Người dùng cần cập nhật ngay

  • 15,534
  • 0
Apple vừa phát hành bản vá bảo mật để khắc phục lỗ hổng nguy hiểm CVE-2025-43300 trong hệ thống xử lý hình ảnh. Lỗ hổng này cho phép tin tặc chiếm...

HP OmniBook X Flip 14: Laptop chuẩn Copilot+ PC với AI mạnh mẽ, thiết kế linh hoạt cho người dùng hiện đại

  • 16,256
  • 0
Sự xuất hiện của dòng laptop chuẩn Copilot+ PC đang tạo nên làn sóng mới trong thị trường máy tính, nơi AI trở thành lõi công nghệ mang lại hiệu...

Những hiểu nhầm với quy định mới về xác nhận SIM chính chủ

  • 350
  • 0
Nhiều người hiểu chưa đúng về quy định mới liên quan đến xác thực thông tin thuê bao di động, có hiệu lực từ 15/4, khiến lo ngại bị khóa SIM...
Back