CVE-2026-1800WordPress插件Fonts Manager | Custom Fonts在1.2及之前版本中存在严重安全缺陷。由于‘fmcfIdSelectedFnt’参数缺乏足够的转义处理,且未对SQL查询进行充分准备,导致了基于时间的盲注漏洞。未经身份验证的远程攻击者可利用此漏洞,向现有查询追加恶意SQL语句,进而从数据库中提取敏感信息,造成数据泄露风险。
该漏洞的核心机制在于插件对用户输入参数‘fmcfIdSelectedFnt’的处理存在严重缺陷。在受影响的版本中,后端代码直接将用户提供的此参数拼接到SQL查询语句中,且未进行有效的转义处理或使用预编译语句,从而违背了安全编码规范。攻击者无需任何身份验证即可发送特制的HTTP请求触发漏洞。由于应用界面不会直接返回查询结果,攻击者通常采用基于时间的盲注技术。通过在注入的SQL片段中添加如SLEEP()或BENCHMARK()等延时函数,并观察服务器响应时间的差异,来判断注入的SQL条件是否为真。结合布尔逻辑推理,攻击者可以逐字符猜解出数据库结构、管理员密码哈希等敏感数据。鉴于该漏洞利用门槛低且无需交互,对使用该插件的WordPress网站构成了极高的数据泄露风险。