
Proof-of-concept Exploit für CVE-2026-3180, eine blinde SQL-Injection im WordPress Contest Gallery Plugin. Demonstriert boolesche Injektion über unauthentifizierte admin-ajax.php-Anfragen.
Eine Schwachstelle in Form einer Blind-SQL-Injection wurde im WordPress-Plugin Contest Gallery in den Versionen 28.1.4 und früher entdeckt. Das Problem tritt aufgrund der unsicheren Verwendung des Parameters cgl_maili auf, bei dem die Funktion sanitize_email() das einfache Anführungszeichen (') im lokalen Teil der E-Mail-Adresse beibehält.
Infolgedessen erreicht die vom Benutzer gesteuerte Eingabe wpdb->get_row(), ohne ordnungsgemäß über prepare() parametrisiert zu werden, sodass nicht authentifizierte Angreifer eine boolesche Blind-SQL-Injection durchführen können.
/wp-admin/admin-ajax.php| Attribut | Wert |
|---|
| CVE-ID | CVE-2026-3180 |
| Produkt | WordPress Contest Gallery |
| Betroffene Versionen | ≤ 28.1.4 |
| Typ | Blind-SQL-Injection (boolesch) |
| Authentifizierung | Nicht erforderlich |
| Vektor | admin-ajax.php über Parameter cgl_mail |