Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
cve-2026-3180 — Эксплуатационный код для CVE-2026-3180, слепой SQL-инъекции в плагине WordPress Contest Gallery. Демонстрирует boolean-based инъекцию через неавторизованные запросы admin-ajax.php. | Kitploit
Инструменты/GitHubGitHub/cardosource/cve-2026-3180
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информацииВеб-безопасностьТестирование на Проникновение
GitHubcardosource/cve-2026-3180

cve-2026-3180

Эксплуатационный код для CVE-2026-3180, слепой SQL-инъекции в плагине WordPress Contest Gallery. Демонстрирует boolean-based инъекцию через неавторизованные запросы admin-ajax.php.

Репозиторий
2 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-3180 - WordPress Contest Gallery 28.1.4 - Неаутентифицированная слепая SQL-инъекция

Описание

Уязвимость слепой SQL-инъекции (Blind SQL Injection) была обнаружена в плагине WordPress Contest Gallery версий 28.1.4 и более ранних. Проблема возникает из-за небезопасного использования параметра cgl_maili, где функция sanitize_email() сохраняет символ одинарной кавычки (') в локальной части адреса электронной почты.

В результате ввод, контролируемый пользователем, попадает в wpdb->get_row() без надлежащей параметризации через prepare(), что позволяет неаутентифицированным атакующим выполнять слепую SQL-инъекцию на основе булевых значений.


Детали уязвимости


Требования к эксплуатации

  • WordPress с установленным и активным плагином Contest Gallery (версия ≤ 28.1.4)
  • Доступ к конечной точке /wp-admin/admin-ajax.php
  • Действительный nonce (можно получить с публичных страниц плагина)
Скачать инструмент
АтрибутЗначение
CVE IDCVE-2026-3180
ПродуктWordPress Contest Gallery
Затронутые версии≤ 28.1.4
ТипBlind SQL Injection (Boolean-based)
АутентификацияНе требуется
Векторadmin-ajax.php через параметр cgl_mail