CVE-2026-4029该漏洞存在于WordPress的Database Backup插件中,影响2.5.2及以下版本。由于插件未能正确强制执行授权检查的返回值,导致未经身份验证的攻击者可以在WordPress多站点环境下导出数据库表。攻击者利用此漏洞可获取敏感信息,造成数据泄露风险。此漏洞仅在包含已弃用is_site_admin()函数的环境中生效。
该漏洞的核心在于WordPress Database Backup插件在处理数据库导出请求时,未严格验证用户权限。具体而言,代码中调用了用于多站点环境权限检查的已弃用函数is_site_admin(),但未正确处理其返回值,导致权限校验逻辑失效。攻击者无需任何用户凭证,即可向插件的后台管理页面(通常是admin.php)发送特定的HTTP请求。由于缺少有效的认证拦截,服务器会直接执行数据库导出操作。攻击者可以通过构造特定的参数(如指定导出的表)来获取完整的SQL转储文件。这一过程完全远程进行,利用了网络攻击向量(AV:N),且不需要用户交互(UI:N)。成功利用后,攻击者可获取包含用户凭据哈希、配置信息在内的敏感数据,进一步威胁站点安全。