CVE-2026-39531WP Directory Kit插件存在严重的SQL注入漏洞。该漏洞源于未能正确中和SQL命令中使用的特殊元素,导致攻击者可以在未经身份验证的情况下执行盲注攻击。由于CVSS评分为9.3,且无需用户交互即可通过网络利用,此漏洞对机密性构成高风险,并可能影响系统可用性。
该漏洞属于盲SQL注入(Blind SQL Injection)。WP Directory Kit插件在处理特定前端请求或AJAX调用时,未对用户输入的参数进行充分的安全过滤,直接将其拼接到SQL查询语句中。由于攻击者无需认证(PR:N)且无需交互(UI:N)即可通过网络(AV:N)发起攻击,这使得利用门槛极低。攻击者可以通过构造包含布尔逻辑或时间延迟函数的恶意Payload(如 AND 1=1 或 SLEEP(5)),向数据库发送查询。虽然数据库不会直接返回错误信息或查询结果,但攻击者可以根据响应的差异(如HTTP状态码、响应内容变化或响应时间延迟)来逐位推断出敏感数据,如管理员凭据、用户表信息等。鉴于CVSS评分高达9.3,该漏洞对系统机密性构成严重威胁。