CVE-2026-4306WordPress WP Job Portal插件在2.4.8及以下版本中存在SQL注入漏洞。由于'radius'参数缺乏足够的转义和SQL查询准备不足,未认证攻击者可利用此漏洞向现有查询追加SQL语句,从而从数据库中窃取敏感信息。该漏洞CVSS评分为7.5,属于高危漏洞。
该漏洞位于WordPress WP Job Portal插件中,核心问题在于插件后端代码在处理用户提供的'radius'参数时,未进行充分的安全转义和输入验证,导致该参数被直接拼接到SQL查询语句中。根据源代码分析,漏洞触发点通常位于涉及地理位置或距离计算的AJAX处理函数中。攻击者无需经过身份认证,即可通过网络向受影响端点发送特制的HTTP请求。通过构造恶意的SQL载荷(例如利用UNION SELECT语句或基于布尔/时间的盲注),攻击者可以绕过原有的查询逻辑,执行额外的数据库操作。成功利用此漏洞后,攻击者能够提取数据库中的敏感数据,包括但不限于用户名、密码哈希、个人隐私信息等,这为进一步的系统渗透提供了关键凭据。该漏洞的利用门槛较低,危害性极高。