
CVE-2026-3180の概念実証エクスプロイト。WordPress Contest GalleryプラグインにおけるブラインドSQLインジェクション。認証不要のadmin-ajax.phpリクエストを介したブールベースインジェクションを実証します。
WordPress Contest Gallery プラグインのバージョン 28.1.4 およびそれ以前 において、ブラインドSQLインジェクション (Blind SQL Injection) の脆弱性が発見されました。この問題は、cgl_maili パラメータの安全でない使用に起因し、sanitize_email() 関数がメールアドレスのローカル部分で一重引用符 (') を保持するために発生します。その結果、ユーザー制御の入力が prepare() による適切なパラメータ化を経ずに wpdb->get_row() に到達するため、認証されていない攻撃者がブールベースのブラインドSQLインジェクションを実行できるようになります。
| 属性 | 値 |
|---|
| CVE ID | CVE-2026-3180 |
| 製品 | WordPress Contest Gallery |
| 影響を受けるバージョン | ≤ 28.1.4 |
| タイプ | Blind SQL Injection (Boolean-based) |
| 認証 | 不要 |
| ベクター | admin-ajax.php 経由の cgl_mail パラメータ |
/wp-admin/admin-ajax.php へのアクセス