天下漏洞,尽知其名
CRITICAL

CVE-2026-96331 Ajax Search Pro 盲 SQL 注入漏洞

影响攻击者可注入 SQL 语句读取数据库敏感数据

AI 研判

Ajax Search Pro(wpdreams 开发的 WordPress 搜索插件)存在 SQL 注入漏洞,属于对 SQL 命令中特殊元素未正确中和(CWE-89)。该漏洞为盲注类型,影响 4.29.1 及之前版本。

影响范围

Ajax Search Pro

Ajax Search Pro 插件 4.29.1 及之前版本(from n/a through 4.29.1)。

漏洞详情

漏洞成因是插件在处理用户输入并拼接进 SQL 查询时,未对特殊字符进行充分转义或参数化处理。攻击者可通过构造恶意请求参数注入 SQL 语句,并借助布尔或时间延迟等盲注技术逐位推断数据库内容。由于是盲注,无需回显即可获取数据。

利用条件与风险

利用通常无需认证或仅需低权限即可发起请求,CVSS 9.3 属严重级别,实战中可导致数据库敏感信息(如用户凭据、配置)泄露。

修复建议

建议升级至 4.29.1 之后的修复版本;若暂无可用更新,可停用或卸载该插件,或通过 WAF 规则拦截可疑 SQL 注入请求作为临时缓解。

原始情报

Improper Neutralization of Special Elements used in an SQL Command (‘SQL Injection’) vulnerability in wpdreams Ajax Search Pro ajax-search-pro allows Blind SQL Injection.This issue affects Ajax Search Pro: from n/a through 4.29.1.