CVE-2026-2580该漏洞影响WordPress的WP Maps插件。在4.9.1及以下版本中,'orderby'参数存在基于时间的SQL注入漏洞。由于对用户输入缺乏充分转义和SQL查询准备,未经身份验证的攻击者可利用此漏洞构造恶意请求,执行额外的SQL查询,从而从数据库中提取敏感信息。
漏洞源于插件在处理排序参数时的代码缺陷。在受影响版本中,代码直接将用户提供的 'orderby' 参数拼接到 SQL 查询语句中,未使用预处理语句或进行严格的类型转换。攻击者可以通过发送包含恶意 SQL 负载的 HTTP 请求(如利用 SLEEP() 函数进行时间盲注),绕过输入验证。由于无需认证,攻击者可直接向目标站点发送请求。通过观察响应时间的差异,攻击者可以逐位提取数据库中的敏感数据,如用户凭证或配置信息。