CVE-2026-4079SQL Chart Builder WordPress插件在2.3.8之前的版本中存在安全漏洞。由于该插件未能正确转义用户输入,直接将其拼接到SQL查询语句中,导致动态过滤器功能存在SQL注入漏洞。攻击者无需认证即可利用此漏洞,通过构造恶意请求执行任意SQL命令,进而可能导致数据库敏感信息泄露或数据被篡改。
该漏洞的核心原因是应用程序在处理动态过滤器功能时,对用户输入参数缺乏严格的过滤和转义机制,直接采用了字符串拼接的方式构建SQL查询。这种不安全的编码方式允许攻击者通过在输入字段中注入恶意的SQL片段(如单引号、注释符和UNION查询语句)来改变原始SQL语句的逻辑。根据CVSS向量分析,该漏洞无需用户交互(UI:N)且无需身份认证(PR:N),攻击复杂度低(AC:L)。攻击者可以通过发送特制的HTTP请求到相关API端点,利用基于UNION的查询或布尔盲注技术,从后端数据库中提取敏感信息(如管理员凭据、用户数据等)。虽然CVSS评分对可用性影响评估为无,但在特定场景下,注入恶意数据仍可能对系统造成破坏。