CVE-2026-4608ProfileGrid WordPress插件存在盲注安全漏洞,影响5.9.8.4及以下所有版本。该漏洞源于插件对用户提供的'rid'参数转义不足,且未对现有SQL查询进行充分准备。拥有订阅者及以上权限的认证攻击者可利用此漏洞,将额外的SQL查询追加到现有查询中,从而从数据库中提取敏感信息。该漏洞CVSS评分为6.5,攻击无需用户交互,对机密性影响较大,建议管理员尽快修复。
该漏洞的核心原因在于ProfileGrid插件在处理用户输入时缺乏安全编码实践。具体而言,插件在处理包含'rid'参数的请求时,直接将其拼接到SQL查询语句中,未使用预处理语句或进行严格的转义处理。攻击者只需拥有WordPress站点的订阅者权限,即可构造恶意的HTTP请求发送至受影响端点。利用方式通常采用盲注技术,例如基于布尔或基于时间的盲注。攻击者通过注入特定的SQL语法(如AND 1=1或SLEEP(5)),根据服务器响应的差异或响应时间的长短,逐位推断出数据库中的敏感数据,如管理员哈希、用户令牌等。由于WordPress订阅者权限获取门槛低,该漏洞利用难度较低,危害性较高。