
CVE-2026-3180 के लिए Proof-of-concept exploit, WordPress Contest Gallery plugin में एक अंध SQL इंजेक्शन। अनधिकृत admin-ajax.php अनुरोधों के माध्यम से boolean-based इंजेक्शन प्रदर्शित करता है।
एक ब्लाइंड SQL इंजेक्शन (Blind SQL Injection) कमजोरी WordPress Contest Gallery प्लगइन के संस्करण 28.1.4 और उससे पहले में खोजी गई थी। समस्या cgl_maili पैरामीटर के असुरक्षित उपयोग के कारण उत्पन्न होती है, जहाँ sanitize_email() फ़ंक्शन ईमेल पते के स्थानीय भाग में सिंगल कोट (') को बरकरार रखता है।
परिणामस्वरूप, उपयोगकर्ता-नियंत्रित इनपुट wpdb->get_row() तक prepare() के माध्यम से उचित पैरामीट्रिज़ेशन के बिना पहुँचता है, जिससे अप्रमाणित हमलावर बूलियन-आधारित ब्लाइंड SQL इंजेक्शन कर सकते हैं।
| गुण | मान |
|---|---|
| CVE ID | CVE-2026-3180 |
| उत्पाद | WordPress Contest Gallery |
| प्रभावित संस्करण | ≤ 28.1.4 |
| प्रकार | Blind SQL Injection (Boolean-based) |
| प्रमाणीकरण | आवश्यक नहीं |
| वेक्टर | admin-ajax.php पैरामीटर cgl_mail के माध्यम से |
/wp-admin/admin-ajax.php तक पहुँच