CVE-2026-3180
Contest Gallery <= 28.1.4 - Nicht authentifizierte SQL-Injection
- Veröffentlicht
- 02.03.2026
- Aktualisiert
- 08.04.2026
- CNA zuweisen
- Wordfence
- Beweise beobachtet
- 05.06.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:NNiedrig · nächste 30 Tage
- Perzentil
- 59,0 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Das WordPress-Plugin „Contest Gallery – Upload & Vote Photos, Media, Sell with PayPal & Stripe“ ist in allen Versionen bis einschließlich 28.1.4 anfällig für blinde SQL-Injection über den Parameter ‘cgLostPasswordEmail’ und den Parameter ’cgl_mail’, da der vom Benutzer bereitgestellte Parameter nicht ausreichend maskiert wird und die bestehende SQL-Abfrage nicht ausreichend vorbereitet wird. Dies ermöglicht es nicht authentifizierten Angreifern, zusätzliche SQL-Abfragen an bereits bestehende Abfragen anzuhängen, die dazu genutzt werden können, vertrauliche Informationen aus der Datenbank zu extrahieren. Der Parameter ’cgLostPasswordEmail’ der Sicherheitslücke wurde in Version 28.1.4 behoben, und der Parameter ’cgl_mail’ wurde in Version 28.1.5 behoben.
Quellen
4Proof-of-concept Exploit für CVE-2026-3180, eine blinde SQL-Injection im WordPress Contest Gallery Plugin. Demonstriert boolesche Injektion über unauthentifizierte admin-ajax.php-Anfragen.
Vollständiges Exploitation-Toolkit für CVE-2026-3180 - WordPress Contest Gallery SQL Injection vulnerability. Bietet automatisierte Datenextraktion, WAF-Bypass, Reverse Shell, SQLMap-Integration, Burp-Erweiterungsgenerierung und Berichterstattung für Penetrationstests und Sicherheitsforschung.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.