CVE-2026-34885David Lingren 开发的 Media Library Assistant WordPress 插件存在严重的 SQL 注入漏洞(CVE-2026-34885)。由于未能正确中和用于 SQL 命令的特殊元素,攻击者可利用该漏洞执行恶意 SQL 语句。此问题影响 n/a 至 3.34 版本,CVSS 评分为 8.5(高危)。攻击者仅需低权限即可发起攻击,无需用户交互,可能导致敏感数据泄露和部分服务中断。
该漏洞存在于 Media Library Assistant 插件处理用户输入的逻辑中。由于未对特定参数进行充分的过滤和转义,导致构造的恶意 SQL 语句被直接传递给数据库执行。攻击复杂度低(AC:L),攻击范围可改变(S:C)。攻击者首先需要获取一个低权限账户(PR:L),随后通过网络向受影响端点发送特制的 HTTP 请求。由于未正确使用预处理语句或参数化查询,后端数据库会解析并执行攻击者注入的 SQL 代码。这可能导致绕过认证、提取敏感数据(如用户凭证)或修改数据库内容。