
CVE-2026-2413 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Ally WordPress प्लगइन में एक टाइम-आधारित ब्लाइंड SQL इंजेक्शन है, जो बिना प्रमाणीकरण के हमलावरों को संवेदनशील डेटाबेस जानकारी निकालने की अनुमति देता है।
WordPress के लिए Ally – Web Accessibility & Usability प्लगइन, 4.0.3 तक (और सहित) सभी संस्करणों में URL पथ के माध्यम से SQL इंजेक्शन के प्रति संवेदनशील है। यह get_global_remediations() मेथड में उपयोगकर्ता-आपूर्ति किए गए URL पैरामीटर पर अपर्याप्त एस्केपिंग के कारण होता है, जहाँ इसे SQL संदर्भ के लिए उचित सैनिटाइज़ेशन के बिना सीधे SQL JOIN क्लॉज़ में जोड़ा जाता है। जबकि URL सुरक्षा के लिए esc_url_raw() लागू किया जाता है, यह SQL मेटाकैरेक्टर (सिंगल कोट्स, पैरेंथेसिस) को इंजेक्ट होने से नहीं रोकता है। यह बिना प्रमाणीकरण वाले हमलावरों के लिए मौजूदा क्वेरीज़ में अतिरिक्त SQL क्वेरीज़ जोड़ना संभव बनाता है, जिनका उपयोग समय-आधारित ब्लाइंड SQL इंजेक्शन तकनीकों के माध्यम से डेटाबेस से संवेदनशील जानकारी निकालने के लिए किया जा सकता है। Remediation मॉड्यूल सक्रिय होना चाहिए, जिसके लिए प्लगइन को Elementor खाते से कनेक्ट होना आवश्यक है।