CVE-2026-1865WordPress的User Registration & Membership插件在5.1.2及之前版本中存在SQL注入漏洞。该漏洞由于对'membership_ids[]'参数缺乏足够的转义和SQL查询准备导致。拥有订阅者及以上权限的经过身份验证的攻击者,可利用此漏洞向现有查询追加SQL语句,进而从数据库中窃取敏感信息,构成较高的数据泄露风险。
该漏洞的核心在于插件后端在处理用户提交的'membership_ids[]'参数时,未实施严格的安全编码规范,直接将未经过滤的用户输入拼接到SQL查询语句中,导致了经典的SQL注入漏洞。尽管需要经过身份验证,但权限要求极低(仅需订阅者权限),大大降低了攻击门槛。攻击者通过构造特定的HTTP POST请求,在参数中注入恶意SQL代码(如基于布尔或时间的盲注Payload,或者UNION SELECT查询),可以欺骗数据库执行非授权命令。由于CVSS向量显示完整性(I)和可用性(A)无影响,该漏洞主要用于数据窃取。攻击者可借此读取用户表、配置信息等敏感数据,进而为后续攻击提供凭证,但无法直接通过此漏洞篡改或破坏数据库内容。