CVE-2026-3985WordPress插件Creative Mail在1.6.9及之前版本中存在SQL注入漏洞。由于`has_checkout_consent()`方法对用户提供的`checkout_uuid`参数转义不足,且SQL查询未做充分准备,未经身份认证的攻击者可通过网络发起攻击,利用该漏洞向现有查询追加SQL语句,从而从数据库中提取敏感信息。该漏洞CVSS评分为7.5,属于高危漏洞。
该漏洞的核心在于WordPress插件“Creative Mail”中处理用户输入的逻辑缺陷。具体受影响的文件包括`CheckoutManager.php`和`DatabaseManager.php`。在`has_checkout_consent()`方法中,程序直接接收用户传入的`checkout_uuid`参数,并将其拼接到SQL查询语句中,而未使用预处理语句(Prepared Statements)或进行严格的类型检查和转义。由于CVSS向量显示无需认证(PR:N)且无用户交互(UI:N),攻击者可以构造包含恶意SQL代码的HTTP请求发送给服务器。当后端数据库引擎执行该拼接后的查询时,攻击者注入的SQL语句(如UNION SELECT)将被执行,导致绕过原有逻辑并读取数据库中的敏感数据,如用户凭据、订单信息等。