
Une vulnérabilité d'Injection SQL aveugle (Blind SQL Injection) a été découverte dans le plugin WordPress Contest Gallery versions 28.1.4 et antérieures. Le problème survient en raison de l'utilisation non sécurisée du paramètre cgl_maili, où la fonction sanitize_email() préserve le caractère de guillemet simple (') dans la partie locale de l'adresse e-mail.
En conséquence, l'entrée contrôlée par l'utilisateur atteint wpdb->get_row() sans paramétrage approprié via prepare(), permettant à des attaquants non authentifiés de réaliser une injection SQL aveugle basée sur les booléens.
/wp-admin/admin-ajax.php| Attribut | Valeur |
|---|
| CVE ID | CVE-2026-3180 |
| Produit | WordPress Contest Gallery |
| Versions affectées | ≤ 28.1.4 |
| Type | Blind SQL Injection (Boolean-based) |
| Authentification | Non requise |
| Vecteur | admin-ajax.php via paramètre cgl_mail |