Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
cve-2026-3180 — CVE-2026-3180の概念実証エクスプロイト。WordPress Contest GalleryプラグインにおけるブラインドSQLインジェクション。認証不要のadmin-ajax.phpリクエストを介したブールベースインジェクションを実証します。 | Kitploit
ツール/GitHubGitHub/cardosource/cve-2026-3180
脆弱性分析エクスプロイトウェブアプリケーション悪用情報収集ウェブセキュリティペネトレーションテスト
GitHubcardosource/cve-2026-3180

cve-2026-3180

CVE-2026-3180の概念実証エクスプロイト。WordPress Contest GalleryプラグインにおけるブラインドSQLインジェクション。認証不要のadmin-ajax.phpリクエストを介したブールベースインジェクションを実証します。

リポジトリを見る
13ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-3180 - WordPress Contest Gallery 28.1.4 - 認証なしブラインドSQLインジェクション

説明

WordPress Contest Gallery プラグインのバージョン 28.1.4 およびそれ以前 において、ブラインドSQLインジェクション (Blind SQL Injection) の脆弱性が発見されました。この問題は、cgl_maili パラメータの安全でない使用に起因し、sanitize_email() 関数がメールアドレスのローカル部分で一重引用符 (') を保持するために発生します。その結果、ユーザー制御の入力が prepare() による適切なパラメータ化を経ずに wpdb->get_row() に到達するため、認証されていない攻撃者がブールベースのブラインドSQLインジェクションを実行できるようになります。


脆弱性の詳細

属性値
CVE IDCVE-2026-3180
製品WordPress Contest Gallery
影響を受けるバージョン≤ 28.1.4
タイプBlind SQL Injection (Boolean-based)
認証不要
ベクターadmin-ajax.php 経由の cgl_mail パラメータ

悪用の要件

  • WordPress に Contest Gallery プラグインがインストールされ有効化されていること (バージョン ≤ 28.1.4)
  • エンドポイント /wp-admin/admin-ajax.php へのアクセス
  • 有効な Nonce (プラグインの公開ページから取得可能)
ツールをダウンロード