CVE-2026-39475Syed Balkhi开发的User Feedback(userfeedback-lite)WordPress插件存在严重的SQL注入漏洞。该漏洞是由于插件在处理用户输入时,未能正确中和用于SQL命令中的特殊元素,导致攻击者能够构造恶意的数据库查询语句。受影响的产品版本涵盖1.10.1及以下的所有版本。尽管利用此漏洞需要高权限(通常是管理员权限),但一旦成功,攻击者即可执行盲注攻击,从数据库中窃取敏感信息,包括用户凭证、配置信息等。由于该漏洞会影响机密性,建议管理员立即采取行动修复此安全隐患,以防止数据泄露事件的发生。
该漏洞的核心原理在于应用程序对用户输入的验证不足,导致未经过滤的数据直接被拼接到SQL查询中执行。具体来说,User Feedback插件中的某些功能点(如反馈检索或统计)在接收参数时,未使用预处理语句或严格的类型检查,从而引入了SQL注入风险。由于这是一个盲注漏洞,攻击者无法直接在页面上看到查询结果,必须依赖布尔逻辑或时间延迟来判断语句的真假。例如,通过发送包含`SLEEP()`函数的Payload,攻击者可以根据响应时间推断数据库内容。CVSS向量表明攻击路径为网络(AV:N),攻击复杂度低(AC:L),但需要高权限用户(PR:H)。这意味着攻击者首先需要获取WordPress管理员账户的访问权限。一旦突破权限限制,攻击者可以利用此漏洞遍历数据库表结构,读取`wp_users`表中的哈希密码或其他敏感配置,进而可能完全接管网站服务器。