
Эксплуатационный код для CVE-2026-3180, слепой SQL-инъекции в плагине WordPress Contest Gallery. Демонстрирует boolean-based инъекцию через неавторизованные запросы admin-ajax.php.
Уязвимость слепой SQL-инъекции (Blind SQL Injection) была обнаружена в плагине WordPress Contest Gallery версий 28.1.4 и более ранних. Проблема возникает из-за небезопасного использования параметра cgl_maili, где функция sanitize_email() сохраняет символ одинарной кавычки (') в локальной части адреса электронной почты.
В результате ввод, контролируемый пользователем, попадает в wpdb->get_row() без надлежащей параметризации через prepare(), что позволяет неаутентифицированным атакующим выполнять слепую SQL-инъекцию на основе булевых значений.
/wp-admin/admin-ajax.php| Атрибут | Значение |
|---|
| CVE ID | CVE-2026-3180 |
| Продукт | WordPress Contest Gallery |
| Затронутые версии | ≤ 28.1.4 |
| Тип | Blind SQL Injection (Boolean-based) |
| Аутентификация | Не требуется |
| Вектор | admin-ajax.php через параметр cgl_mail |