Sploitus

Exploit for CVE-2026-3180

githubexploit · 2026-06-04

Exploit Code

README31 lines
## https://sploitus.com/exploit?id=8A0044D6-4E23-5EC1-9A9D-274941997A78
# CVE-2026-3180 - WordPress Contest Gallery 28.1.4 - Unauthenticated Blind SQL Injection

## Descrição

Uma vulnerabilidade de **Injeção SQL cega (Blind SQL Injection)** foi descoberta no plugin WordPress Contest Gallery versões **28.1.4 e anteriores**. O problema ocorre devido ao uso inseguro do parâmetro `cgl_maili`, onde a função `sanitize_email()` preserva o caractere de aspa simples (`'`) na parte local do endereço de e-mail.

Como resultado, a entrada controlada pelo usuário atinge `wpdb->get_row()` sem a devida parametrização via `prepare()`, permitindo que atacantes não autenticados realizem injeção SQL cega baseada em booleanos.

---

## Detalhes da Vulnerabilidade

| Atributo | Valor |
|----------|-------|
| **CVE ID** | CVE-2026-3180 |
| **Produto** | WordPress Contest Gallery |
| **Versões Afetadas** | ≤ 28.1.4 |
| **Tipo** | Blind SQL Injection (Boolean-based) |
| **Autenticação** | Não requerida |
| **Vetor** | `admin-ajax.php` via parâmetro `cgl_mail` |

---

## Requisitos para Exploração

- WordPress com plugin Contest Gallery instalado e ativo (versão ≤ 28.1.4)
- Acesso ao endpoint `/wp-admin/admin-ajax.php`
- **Nonce** válido (pode ser obtido de páginas públicas do plugin)

---