CVE-2026-5207WordPress LifterLMS插件在9.2.1及以下版本中存在SQL注入漏洞。该漏洞源于对用户提供的'order'参数缺乏足够的转义和SQL查询准备。拥有讲师级别及以上权限且具备特定编辑能力的经过身份验证的攻击者,可以利用此漏洞拼接SQL语句,从数据库中提取敏感信息。
该漏洞技术根源在于LifterLMS插件后台报表组件对用户输入处理的不严谨。具体而言,在文件`llms.table.quiz.non.attempts.php`及相关处理逻辑中,程序接收用户传递的`order`参数并直接用于构建SQL查询,未进行有效的转义处理。触发点位于`class.llms.ajax.handler.php`调用的接口中。虽然漏洞需要认证(讲师及以上权限),但由于WordPress默认角色的权限配置,获取此类账号往往不难。攻击者利用此漏洞,可以在原有SQL查询的基础上通过UNION查询或布尔盲注技术,追加恶意SQL指令。这使得攻击者能够绕过常规的权限检查,直接读取数据库中的敏感数据,如用户凭据哈希、私密课程内容或其他配置信息。