天下漏洞,尽知其名
MEDIUM

CVE-2026-85568 Unlimited Elements for Elementor SQL注入漏洞

影响未授权攻击者可注入SQL并读取非公开内容

AI 研判

Unlimited Elements for Elementor 是 WordPress 的一款页面构建器扩展插件。该插件在重写已预处理的 SQL 语句前未正确过滤搜索值,导致未授权用户可实施 SQL 注入。攻击者可借此读取数据库中的非公开内容。

影响范围

Unlimited Elements for Elementor

受影响版本为 2.0.21 之前的 Unlimited Elements for Elementor 插件,具体受影响版本范围暂无更细公开信息。

漏洞详情

漏洞类型为 SQL 注入。成因是插件在拼接/重写已准备好的 SQL 语句时,未对用户可控的搜索参数做正确校验与转义。当相关小部件选项被设置为非默认值时,未授权用户即可构造恶意搜索值注入 SQL,从而查询并获取本不应公开的数据。

利用条件与风险

利用前提是相关小部件选项处于非默认配置状态,且攻击者无需认证即可远程发起请求。实战中可能导致敏感数据泄露,CVSS 6.8 属中危。

修复建议

建议升级至 2.0.21 或更高版本。若暂无法升级,可检查并保持相关小部件选项为默认配置,或对搜索参数进行过滤,具体官方缓解措施以厂商公告为准。

原始情报

The Unlimited Elements for Elementor WordPress plugin before 2.0.21 does not correctly handle a search value before rewriting an already prepared SQL statement, allowing unauthenticated users to perform SQL injection attacks and to retrieve non-public content, when a related widget option is set away from its default.