CVE-2026-89236 SaveTo Wishlist Lite SQL 注入漏洞
影响未授权攻击者可注入 SQL 并窃取数据库敏感信息
AI 研判
SaveTo Wishlist Lite 是 WordPress 的一款收藏/愿望清单插件。该插件在 1.1.5 之前的版本中,未对传入参数进行过滤和转义便直接拼接到 SQL 查询的 ORDER BY 子句中,导致 SQL 注入漏洞。攻击者无需登录即可利用该漏洞读取数据库中的敏感数据。
影响范围
SaveTo Wishlist Lite WordPress 插件
漏洞详情
漏洞类型为 SQL 注入,成因是插件将用户可控参数未经清理和转义直接用于 SQL 语句的 ORDER BY 子句。由于 ORDER BY 位置无法使用常规参数化占位符,攻击者可构造恶意排序参数追加额外 SQL 语句。利用方式为向受影响接口发送特制请求,从而在数据库中执行任意查询并回显或盲注提取数据。
利用条件与风险
利用无需身份认证,攻击门槛低,可远程发起;成功利用后可读取 WordPress 数据库中的用户凭据、配置等敏感信息,实战风险较高。
修复建议
官方已在 1.1.5 版本中修复,建议尽快升级至 1.1.5 或更高版本。若暂时无法升级,可考虑停用该插件或通过 WAF 拦截针对 ORDER BY 参数的注入请求作为临时缓解。
原始情报
The SaveTo Wishlist Lite WordPress plugin before 1.1.5 does not sanitise and escape parameters before using them in the ORDER BY clause of a SQL query, allowing unauthenticated attackers to append additional SQL queries and extract sensitive information from the database.