CVE-2026-3079LearnDash LMS WordPress插件在5.0.3及之前版本中存在基于时间的盲SQL注入漏洞。该漏洞源于`learndash_propanel_template`动作对`filters[orderby_order]`参数缺乏足够的转义处理。拥有Contributor及以上权限的认证攻击者可利用此漏洞,通过构造恶意SQL请求从数据库中提取敏感信息,对数据机密性构成威胁。
该漏洞的核心在于LearnDash LMS插件在处理`learndash_propanel_template` AJAX动作时,未对用户输入的`filters[orderby_order]`参数进行充分的转义处理。攻击者利用这一缺陷,可以将恶意的SQL片段拼接到现有的数据库查询语句中。由于是盲注,攻击者无法直接获取查询结果,而是通过构造包含时间延迟函数(如SLEEP())的SQL语句,根据服务器响应时间的差异来判断SQL语句是否执行成功。进而,攻击者可以利用这一机制逐位推断出数据库中的敏感信息,如管理员密码哈希、用户信息等。此漏洞需要至少Contributor级别的权限才能触发。