
WordPress Contest Gallery 플러그인의 블라인드 SQL 인젝션인 CVE-2026-3180에 대한 개념 증명 익스플로잇입니다. 인증되지 않은 admin-ajax.php 요청을 통한 부울 기반 인젝션을 시연합니다.
워드프레스 Contest Gallery 플러그인 버전 28.1.4 이하에서 블라인드 SQL 인젝션(Blind SQL Injection) 취약점이 발견되었습니다. 문제는 cgl_maili 매개변수의 안전하지 않은 사용으로 인해 발생하며, sanitize_email() 함수가 이메일 주소의 로컬 부분에서 작은따옴표(') 문자를 보존하기 때문입니다.
결과적으로 사용자가 제어한 입력이 prepare()를 통한 적절한 매개변수화 없이 wpdb->get_row()에 도달하여, 인증되지 않은 공격자가 불리언 기반 블라인드 SQL 인젝션을 수행할 수 있습니다.
| 속성 | 값 |
|---|
| CVE ID | CVE-2026-3180 |
| 제품 | WordPress Contest Gallery |
| 영향받는 버전 | ≤ 28.1.4 |
| 유형 | 블라인드 SQL 인젝션 (Boolean-based) |
| 인증 | 필요하지 않음 |
| 벡터 | admin-ajax.php via cgl_mail 매개변수 |
/wp-admin/admin-ajax.php에 접근 가능