Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
cve-2026-3180 — Proof-of-concept Exploit für CVE-2026-3180, eine blinde SQL-Injection im WordPress Contest Gallery Plugin. Demonstriert boolesche Injektion über unauthentifizierte admin-ajax.php-Anfragen. | Kitploit
Tools/GitHubGitHub/cardosource/cve-2026-3180
SchwachstellenanalyseExploitationWebanwendungs-ExploitationInformationsbeschaffungWebsicherheitPenetrationstests
GitHubcardosource/cve-2026-3180

cve-2026-3180

Proof-of-concept Exploit für CVE-2026-3180, eine blinde SQL-Injection im WordPress Contest Gallery Plugin. Demonstriert boolesche Injektion über unauthentifizierte admin-ajax.php-Anfragen.

Repository anzeigen
vor 2 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-3180 - WordPress Contest Gallery 28.1.4 - Nicht authentifizierte Blind-SQL-Injection

Beschreibung

Eine Schwachstelle in Form einer Blind-SQL-Injection wurde im WordPress-Plugin Contest Gallery in den Versionen 28.1.4 und früher entdeckt. Das Problem tritt aufgrund der unsicheren Verwendung des Parameters cgl_maili auf, bei dem die Funktion sanitize_email() das einfache Anführungszeichen (') im lokalen Teil der E-Mail-Adresse beibehält.

Infolgedessen erreicht die vom Benutzer gesteuerte Eingabe wpdb->get_row(), ohne ordnungsgemäß über prepare() parametrisiert zu werden, sodass nicht authentifizierte Angreifer eine boolesche Blind-SQL-Injection durchführen können.


Details zur Schwachstelle


Voraussetzungen für die Ausnutzung

  • WordPress mit installiertem und aktivem Plugin Contest Gallery (Version ≤ 28.1.4)
  • Zugriff auf den Endpunkt /wp-admin/admin-ajax.php
  • Gültiges Nonce (kann von öffentlichen Plugin-Seiten bezogen werden)
Tool herunterladen
AttributWert
CVE-IDCVE-2026-3180
ProduktWordPress Contest Gallery
Betroffene Versionen≤ 28.1.4
TypBlind-SQL-Injection (boolesch)
AuthentifizierungNicht erforderlich
Vektoradmin-ajax.php über Parameter cgl_mail