CVE-2026-7649WordPress ARMember插件在4.0.60及之前版本中存在严重安全漏洞。由于插件未对用户提供的'orderby'参数进行充分转义,导致存在基于时间的盲SQL注入。未经身份验证的攻击者可利用此漏洞构造恶意请求,向数据库查询中追加SQL语句。尽管是盲注,攻击者仍可通过响应时间差异提取敏感信息,对数据机密性造成严重影响。
该漏洞属于时间型盲SQL注入,具体位于ARMember插件处理成员目录排序的代码中。插件在构建SQL查询时,直接将用户输入的'orderby'参数拼接到查询语句,未使用参数化查询或严格的输入过滤。攻击者无需登录即可构造包含恶意SQL负载(如SLEEP函数)的请求。通过分析数据库响应时间的差异,攻击者可以逐位推断数据库中的敏感数据。由于CVSS评分为7.5,该漏洞易于利用且无需用户交互,对数据机密性构成高风险。