
إثبات المفهوم لثغرة CVE-2026-3180، وهي حقن SQL أعمى في إضافة WordPress Contest Gallery. يوضح الحقن القائم على القيم المنطقية عبر طلبات admin-ajax.php غير المصادق عليها.
تم اكتشاف ثغرة حقن SQL أعمى (Blind SQL Injection) في إضافة WordPress Contest Gallery الإصدارات 28.1.4 والإصدارات السابقة. تحدث المشكلة بسبب الاستخدام غير الآمن للمعامل cgl_maili، حيث تحتفظ الدالة sanitize_email() بحرف الاقتباس الفردي (') في الجزء المحلي من عنوان البريد الإلكتروني.
ونتيجة لذلك، يصل المدخلات التي يتحكم بها المستخدم إلى wpdb->get_row() دون المعالجة المناسبة عبر prepare()، مما يسمح للمهاجمين غير المصادق عليهم بتنفيذ حقن SQL أعمى قائم على القيم المنطقية.
| السمة | القيمة |
|---|---|
| معرف CVE | CVE-2026-3180 |
| المنتج | WordPress Contest Gallery |
| الإصدارات المتأثرة | ≤ 28.1.4 |
| النوع | حقن SQL أعمى (قائم على القيم المنطقية) |
| المصادقة | غير مطلوبة |
| المسار | admin-ajax.php عبر المعامل cgl_mail |
/wp-admin/admin-ajax.php