跳到主要内容

超危

WordPress Core 6.8- 7.0.1 SQL注入漏洞

2026-07-17 19:14:12 公开 ,2026-07-29 20:12:32 更新

  • CISA KEV
  • 关键漏洞
  • 漏洞攻击链
  • CWE Top 25 (2023)
  • CWE Top 25 (2024)
  • 远程
  • 无需认证
  • 公开PoC
  • 开源组件漏洞
CWEs:
CWE-89 (SQL Injection)
CAPEC:
CAPEC-108 (Command Line Execution through SQL Injection) CAPEC-109 (Object Relational Mapping Injection) CAPEC-110 (SQL Injection through SOAP Parameter Tampering) CAPEC-470 (Expanding Control over the Operating System from the Database) CAPEC-66 (SQL Injection) CAPEC-7 (Blind SQL Injection)
SSVC:
可利用状态:已被积极利用攻击自动化:否技术影响评估:全部 2026-07-22 11:55:47

风险信息

CVSS v3.1 向量
AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N
CVSS v3.1 风险值
9.1

详细信息

漏洞类型
SQL注入
漏洞描述
WordPress Core在6.8 - 7.0.1版本中通过 'author__not_in'参数容易受到通用SQL注入攻击,因为对用户提供的参数转义不足,并且现有SQL查询缺乏足够的准备。这使得攻击者能够向已有的查询中附加额外的SQL查询,从而可能用于从数据库中提取敏感信息。可利用性取决于其他插件/主题是否以可能存在漏洞的方式使用该功能。此漏洞与CVE-2026-63030形成漏洞攻击链。
修复建议
1、对于7.0、7.0.1插件,建议升级到7.0.2及以上版本,参考链接: https://wordpress.org/plugins/7.0.1/ 2、对于6.9.x插件,建议升级到6.9.5及以上版本,参考链接: https://wordpress.org/plugins/6.9.4/

参考链接