CVE-2026-2413
高已发布
Ally – Web 可访问性与可用性 <= 4.0.3 - 通过 URL 路径进行未认证 SQL 注入
- 已发布
- 2026年3月11日
- 已更新
- 2026年4月8日
- 分配 CNA
- Wordfence
- 观察到的证据
- 2026年8月25日
初级CVSS
7.5/ 10高
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N2.3%
低 · 未来 30 天
- 百分位
- 82.6%
- 型号日期
- 2026年9月21日
EPSS 是统计估计,而不是确定性或影响衡量标准。将其与 CVSS、KEV 状态、暴露程度和您的环境相结合。
总结
# Ally – WordPress 的 Web 无障碍与可用性插件在 SQL 注入漏洞方面存在风险 Ally – WordPress 的 Web 无障碍与可用性插件在所有版本(包括 4.0.3)中,均存在通过 URL 路径触发的 SQL 注入漏洞。该漏洞源于 `get_global_remediations()` 方法对用户提供的 URL 参数转义不足,该参数被直接拼接进 SQL JOIN 子句中,且未针对 SQL 上下文进行适当的净化处理。虽然应用了 `esc_url_raw()` 以确保 URL 安全,但它无法阻止 SQL 元字符(单引号、括号)被注入。这使得未经身份验证的攻击者能够将额外的 SQL 查询附加到现有查询中,并可通过基于时间盲注的 SQL 注入技术,从数据库中提取敏感信息。修复模块必须处于启用状态,而这要求插件已连接至 Elementor 账户。
来源
2Ally – Web 可访问性与可用性 <= 4.0.3 - 通过 URL 路径的未认证 SQL 注入
CVE-2026-2413 的概念验证漏洞利用程序,针对 Ally WordPress 插件中的基于时间的盲 SQL 注入漏洞,允许未经身份验证的攻击者提取敏感数据库信息。
负责任的使用
仅在您拥有或有权测试的系统上使用漏洞信息。 Kitploit 链接到公共研究元数据,并且不存储漏洞代码或恶意负载。