## https://sploitus.com/exploit?id=8A0044D6-4E23-5EC1-9A9D-274941997A78
# CVE-2026-3180 - WordPress Contest Gallery 28.1.4 - Unauthenticated Blind SQL Injection
## Descrição
Uma vulnerabilidade de **Injeção SQL cega (Blind SQL Injection)** foi descoberta no plugin WordPress Contest Gallery versões **28.1.4 e anteriores**. O problema ocorre devido ao uso inseguro do parâmetro `cgl_maili`, onde a função `sanitize_email()` preserva o caractere de aspa simples (`'`) na parte local do endereço de e-mail.
Como resultado, a entrada controlada pelo usuário atinge `wpdb->get_row()` sem a devida parametrização via `prepare()`, permitindo que atacantes não autenticados realizem injeção SQL cega baseada em booleanos.
---
## Detalhes da Vulnerabilidade
| Atributo | Valor |
|----------|-------|
| **CVE ID** | CVE-2026-3180 |
| **Produto** | WordPress Contest Gallery |
| **Versões Afetadas** | ≤ 28.1.4 |
| **Tipo** | Blind SQL Injection (Boolean-based) |
| **Autenticação** | Não requerida |
| **Vetor** | `admin-ajax.php` via parâmetro `cgl_mail` |
---
## Requisitos para Exploração
- WordPress com plugin Contest Gallery instalado e ativo (versão ≤ 28.1.4)
- Acesso ao endpoint `/wp-admin/admin-ajax.php`
- **Nonce** válido (pode ser obtido de páginas públicas do plugin)
---