
إثبات مفهوم لاستغلال CVE-2026-2413، وهو حقن SQL أعمى قائم على الوقت في إضافة Ally الخاصة بووردبريس، مما يسمح للمهاجمين غير المصادق عليهم باستخراج معلومات حساسة من قاعدة البيانات.
إن إضافة Ally – Web Accessibility & Usability الخاصة بووردبريس معرضة لحقن SQL عبر مسار URL في جميع الإصدارات حتى الإصدار 4.0.3 وما يشمله. ويعود السبب إلى عدم كفاية التهريب (escaping) لمعامل URL المقدم من المستخدم في طريقة get_global_remediations()، حيث يتم دمجها مباشرة في جملة SQL JOIN دون تعقيم مناسب لسياق SQL. وعلى الرغم من تطبيق esc_url_raw() لضمان سلامة URL، إلا أنه لا يمنع حقن المحارف الوصفية الخاصة بـ SQL (علامات الاقتباس المفردة، الأقواس). وهذا يتيح للمهاجمين غير المصادقين إلحاق استعلامات SQL إضافية بالاستعلامات الموجودة بالفعل، والتي يمكن استخدامها لاستخراج معلومات حساسة من قاعدة البيانات عبر تقنيات حقن SQL الأعمى القائم على الوقت. يجب أن تكون وحدة Remediation نشطة، الأمر الذي يتطلب ربط الإضافة بحساب Elementor.