CVE-2026-6929WordPress的JoomSport插件在5.7.7及以下版本中存在严重的安全漏洞。该漏洞是由于插件在处理用户提供的'sortf'参数时,缺乏足够的转义处理,导致未能充分准备现有的SQL查询。未经身份验证的攻击者可以利用这一缺陷,通过网络发送恶意请求,向现有查询中附加额外的SQL语句。由于这是基于时间的盲注,攻击者可以借此从数据库中提取敏感信息,而无需任何用户交互或管理员权限,对网站数据安全构成严重威胁。
该漏洞的核心在于JoomSport插件未能对用户输入进行严格的过滤和预处理。具体而言,在处理排序功能时,插件直接将`sortf`参数的值拼接到SQL查询语句中。攻击者可以构造包含SQL控制字符的Payload,操纵数据库逻辑。利用过程采用基于时间的盲注技术。攻击者发送包含条件判断语句(如`AND (SELECT SUBSTRING(...))`)和延迟函数(如`SLEEP(5)`或`BENCHMARK()`)的请求。通过观察服务器的响应时间,攻击者可以判断SQL语句的真假。如果响应时间明显延长,说明猜测的字符或条件为真。利用二分法或逐位枚举,攻击者可以逐步还原数据库中的敏感数据,包括管理员用户名、密码哈希等。由于该漏洞无需认证即可利用,攻击门槛极低,极易被自动化扫描工具大规模利用。