CVE-2026-9848
高已发布
WP Ticket <= 6.0.4 - 通过WordPress搜索's'参数进行未认证SQL注入
- 已发布
- 2026年6月13日
- 已更新
- 2026年6月15日
- 分配 CNA
- Wordfence
- 观察到的证据
- 2026年8月10日
初级CVSS
7.5/ 10高
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N0.7%
低 · 未来 30 天
- 百分位
- 49.6%
- 型号日期
- 2026年9月21日
EPSS 是统计估计,而不是确定性或影响衡量标准。将其与 CVSS、KEV 状态、暴露程度和您的环境相结合。
总结
WordPress 的 WP Ticket 插件在 6.0.4 及更早版本中存在 SQL 注入漏洞,该漏洞可通过 WordPress 搜索查询参数(`s`)触发。该插件将 WordPress 的 `posts_request` 过滤器挂钩到 `wp_ticket_com_posts_request()`,当当前请求为未认证的前端搜索时,该函数会调用 `emd_author_search_results()`。该函数读取 `$query->query_vars['s']`——该值已被 `WP_Query::parse_query()` 执行 wp_unslash(),因此 wp_magic_quotes 保护已被移除——并将原始值直接拼接进 UNION 子查询中的 SQL `LIKE` 子句,该子查询被附加到主查询中,且未使用 `$wpdb->prepare()` 或任何转义处理。这使得未认证的攻击者能够将额外的 SQL 查询追加到现有查询中,从而用于提取数据库中的敏感信息。
来源
1CVE-2026-9848 是一个未认证的 SQL 注入(SQLi)漏洞,影响 WordPress 的 WP Ticket(客户支持工单系统与帮助台)插件,最高涉及版本 6.0.4。
负责任的使用
仅在您拥有或有权测试的系统上使用漏洞信息。 Kitploit 链接到公共研究元数据,并且不存储漏洞代码或恶意负载。