CVE-2026-2468WordPress Quentn WP 插件在 1.2.12 及之前版本存在严重的 SQL 注入漏洞。由于 `get_user_access()` 方法对用户提供的 'qntn_wp_access' cookie 参数缺乏足够的转义处理,导致未认证攻击者可利用此漏洞。攻击者无需登录即可通过构造恶意 Cookie 请求,向现有 SQL 查询中追加额外语句,从而从数据库中窃取敏感信息。
该漏洞核心在于 Quentn WP 插件处理用户访问控制逻辑时的严重疏忽。具体而言,在 `class-quentn-wp-restrict-access.php` 文件的 `get_user_access()` 方法中,插件直接读取 HTTP 请求头中的 'qntn_wp_access' cookie 值,并将其作为参数直接拼接到 SQL 查询语句中。由于开发人员未对用户输入进行严格的类型检查或使用参数化查询,也未应用有效的转义函数,导致该输入点成为 SQL 注入的突破口。攻击者可以通过发送包含特殊 SQL 字符(如单引号、AND/OR 逻辑、注释符)的 payload,改变原始查询的逻辑结构。利用方式通常包括基于布尔或时间的盲注,或者是利用 UNION SELECT 语句进行的联合查询注入。由于漏洞无需认证即可触发,攻击者可大规模扫描目标站点,利用此漏洞从数据库中提取管理员哈希、用户信息等敏感数据,甚至可能进一步导致服务器被完全控制。