Ally – WordPress 的无障碍与可用性插件(Web Accessibility & Usability plugin)在所有版本(包括 4.0.3 及更早版本)中,存在通过 URL 路径触发的 SQL 注入漏洞。该漏洞源于 get_global_remediations() 方法对用户提供的 URL 参数转义不足,该参数被直接拼接进 SQL JOIN 子句中,且未针对 SQL 上下文进行适当的净化处理。虽然使用了 esc_url_raw() 来确保 URL 安全,但它无法阻止 SQL 元字符(单引号、括号)被注入。这使得未认证的攻击者能够将额外的 SQL 查询附加到现有查询中,从而通过基于时间盲注的 SQL 注入技术从数据库中提取敏感信息。修复模块(Remediation module)必须处于启用状态,这要求插件已连接至 Elementor 账户。