
Se descubrió una vulnerabilidad de Inyección SQL ciega (Blind SQL Injection) en el plugin WordPress Contest Gallery versiones 28.1.4 y anteriores. El problema ocurre debido al uso inseguro del parámetro cgl_maili, donde la función sanitize_email() conserva el carácter de comilla simple (') en la parte local de la dirección de correo electrónico.
Como resultado, la entrada controlada por el usuario llega a wpdb->get_row() sin la debida parametrización mediante prepare(), permitiendo que atacantes no autenticados realicen inyección SQL ciega basada en booleanos.
/wp-admin/admin-ajax.php| Atributo | Valor |
|---|
| CVE ID | CVE-2026-3180 |
| Producto | WordPress Contest Gallery |
| Versiones afectadas | ≤ 28.1.4 |
| Tipo | Blind SQL Injection (Boolean-based) |
| Autenticación | No requerida |
| Vector | admin-ajax.php vía parámetro cgl_mail |