在WordPress插件Contest Gallery版本28.1.4及更早版本中发现了一个**盲SQL注入(Blind SQL Injection)**漏洞。该问题源于对参数cgl_mail的不安全使用,其中函数sanitize_email()在邮件地址的本地部分保留了单引号字符(')。
因此,用户控制的输入未经prepare()正确参数化便直接进入wpdb->get_row(),使得未认证的攻击者能够执行基于布尔的盲SQL注入。
| 属性 | 值 |
|---|---|
| CVE ID | CVE-2026-3180 |
| 产品 | WordPress Contest Gallery |
| 受影响版本 | ≤ 28.1.4 |
| 类型 | 盲SQL注入(基于布尔) |
| 认证 | 无需认证 |
| 攻击向量 | 通过admin-ajax.php的cgl_mail参数 |
/wp-admin/admin-ajax.php