天下漏洞,尽知其名
HIGH

CVE-2026-94663 ProfileGrid 盲注 SQL 注入漏洞

影响攻击者可注入 SQL 语句读取数据库敏感信息

AI 研判

Metagauss ProfileGrid(WordPress 用户资料、群组与社区插件)存在 SQL 注入漏洞,属于对 SQL 命令中特殊元素中和不当(CWE-89)。该漏洞为盲注类型,影响 ProfileGrid 6.0.0.2 及之前版本。

影响范围

Metagauss ProfileGrid

ProfileGrid 插件 6.0.0.2 及更早版本(n/a through 6.0.0.2),具体起始受影响版本暂无公开信息。

漏洞详情

漏洞成因是插件未对用户可控输入中的 SQL 特殊字符进行正确转义或参数化处理,导致输入被拼接进 SQL 查询。攻击者可构造恶意请求触发盲注,通过布尔或时间延迟等方式逐位推断数据库内容。

利用条件与风险

利用通常需要能够向存在漏洞的参数发送请求,实战中可导致数据库敏感信息泄露;CVSS 8.5 属高危,建议优先处置。

修复建议

官方已发布修复版本,建议升级 ProfileGrid 至 6.0.0.2 之后的最新版本;临时缓解可部署 WAF 拦截 SQL 注入特征请求,并限制插件相关接口的访问权限。

原始情报

Improper Neutralization of Special Elements used in an SQL Command (‘SQL Injection’) vulnerability in Metagauss ProfileGrid profilegrid-user-profiles-groups-and-communities allows Blind SQL Injection.This issue affects ProfileGrid: from n/a through 6.0.0.2.