
Exploit proof-of-concept per CVE-2026-3180, una SQL injection blind nel plugin WordPress Contest Gallery. Dimostra l'iniezione booleana tramite richieste non autenticate a admin-ajax.php.
Una vulnerabilità di Iniezione SQL cieca (Blind SQL Injection) è stata scoperta nel plugin WordPress Contest Gallery versioni 28.1.4 e precedenti. Il problema si verifica a causa dell'uso insicuro del parametro cgl_maili, dove la funzione sanitize_email() preserva il carattere dell'apostrofo (') nella parte locale dell'indirizzo email.
Di conseguenza, l'input controllato dall'utente raggiunge wpdb->get_row() senza la dovuta parametrizzazione tramite prepare(), consentendo ad attaccanti non autenticati di effettuare iniezione SQL cieca basata su booleani.
/wp-admin/admin-ajax.php| Attributo | Valore |
|---|
| CVE ID | CVE-2026-3180 |
| Prodotto | WordPress Contest Gallery |
| Versioni Affette | ≤ 28.1.4 |
| Tipo | Iniezione SQL cieca (basata su booleani) |
| Autenticazione | Non richiesta |
| Vettore | admin-ajax.php tramite parametro cgl_mail |