IPBUF安全漏洞报告
English
CVE-2026-4126 CVSS 4.3 中危

CVE-2026-4126 WordPress Table Manager 信息泄露漏洞

披露日期: 2026-04-22

漏洞信息

漏洞编号
CVE-2026-4126
漏洞类型
敏感信息泄露
CVSS评分
4.3 中危
攻击向量
网络 (AV:N)
认证要求
低权限 (PR:L)
用户交互
无需交互 (UI:N)
影响产品
WordPress Table Manager 插件

相关标签

WordPress敏感信息泄露插件漏洞权限绕过数据库安全

漏洞概述

WordPress Table Manager插件在1.0.0及以下版本中存在敏感信息泄露漏洞。该漏洞源于插件处理'table_manager'短代码时缺乏有效的白名单验证机制,导致任意表名可被查询。拥有Contributor及以上权限的攻击者可利用此漏洞,通过在文章内容中插入构造的恶意短代码,绕过安全限制直接访问WordPress后台数据库中的任意表格,进而窃取包括用户信息在内的敏感数据,造成严重安全隐患。

技术细节

漏洞的核心成因在于插件对短代码参数的处理逻辑存在缺陷。在`tablemanager_render_table_shortcode()`函数中,当处理用户提供的`table`属性时,代码仅使用了`sanitize_key()`函数进行基础的字符清洗,随后直接将其与`$wpdb->prefix`拼接以构造完整的数据库表名。紧接着,程序针对该动态生成的表名执行`DESC`和`SELECT *`操作。关键的安全缺失在于,代码未在查询前检查目标表是否属于`tablemanager_created_tables`选项所定义的合法插件表列表。因此,具有Contributor及以上权限的认证攻击者,可以通过发布包含`[table_manager table='users']`等恶意短代码的文章,诱导服务器执行对核心表(如wp_users)的查询,导致敏感数据被渲染并泄露。

攻击链分析

STEP 1
Reconnaissance
攻击者确认目标站点安装了存在漏洞的 WordPress Table Manager 插件(版本 <= 1.0.0)。
STEP 2
Initial Access
攻击者获取一个具有 Contributor(投稿者)或更高级别权限的 WordPress 账户凭据。
STEP 3
Exploitation
攻击者在后台新建或编辑一篇文章,在内容中插入恶意短代码 `[table_manager table='users']`,试图读取敏感数据库表。
STEP 4
Execution
当攻击者预览或发布文章,或者管理员访问该文章时,服务器端插件处理短代码,执行 SQL 查询并将结果渲染到页面。
STEP 5
Exfiltration
攻击者查看页面源代码或前端显示,获取到数据库表(如 wp_users)中的结构信息和所有行数据。

PoC / 利用代码

⚠️ 仅供安全研究
以下代码仅用于安全研究和授权测试,未经授权使用属于违法行为。
PoC
# Exploit Title: WordPress Table Manager <= 1.0.0 - Sensitive Information Exposure (PoC) # Description: This shortcode demonstrates how to leak data from the wp_users table. # Usage: Insert the following shortcode into a post or page content as a Contributor user. # Malicious Shortcode Payload # The plugin appends the table prefix (e.g., wp_) to the provided value. # To dump the users table, we use 'users'. payload = "[table_manager table='users']" # Alternatively, to access options table: # payload = "[table_manager table='options']" print(f"Insert this shortcode into a post content: {payload}")

影响范围

WordPress Table Manager <= 1.0.0

防御指南

临时缓解措施
建议立即将 Table Manager 插件升级至最新版本以修复此漏洞。如果暂时无法升级,应禁用该插件。若必须继续使用,请务必严格限制 Contributors 及以上级别用户的账户数量,并仔细审查其发布的内容,防止包含恶意短代码导致数据泄露。

参考链接

快速导航: 前沿安全 最新收录域名列表 最新威胁情报列表 最新网站排名列表 最新工具资源列表 最新CVE漏洞列表