CVE-2026-2279WordPress myLinksDump插件在所有版本(包括1.6)中存在SQL注入漏洞。该漏洞源于插件对用户提供的'sort_by'和'sort_order'参数缺乏充分的转义处理,且未对现有的SQL查询进行足够的准备。拥有管理员及以上级别权限的认证攻击者可利用此漏洞,向现有查询中追加额外的SQL语句,进而从数据库中提取敏感信息。鉴于其影响范围和潜在的严重后果,该漏洞被评定为高危级别。
该漏洞的根源在于WordPress插件myLinksDump在处理数据排序逻辑时,未能正确过滤用户输入。具体而言,插件代码直接将GET或POST请求中的'sort_by'和'sort_order'参数拼接到SQL查询语句中,未使用WordPress标准的$wpdb->prepare()方法进行预处理或进行有效的转义操作。这种不安全的编码方式导致了SQL注入漏洞。利用方面,虽然CVSS向量显示需要高权限(PR:H),即攻击者必须拥有管理员或超级管理员账号,但这在内网渗透或权限提升场景中仍极具威胁。一旦攻击者获得后台访问权限,即可通过篡改排序参数注入恶意SQL载荷。攻击者可以利用基于布尔或时间的盲注技术提取敏感数据,如用户凭据哈希,若数据库配置不当,甚至可能导致服务器被完全控制。