Sceawere
Vulnerability Detail
CVE-2026-94177UPDATED Verified Sceawere Triage Sources: NVD / CISA KEV
GamiPress Unauthenticated SQL Injection
Vulnerability Metadata
- Severity
- High
- Score / CVSS
- 8.5
- Creation Date
- 3h ago
- Vendor
- Ruben Garcia
- Product
- GamiPress
- Attack Type
- CWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')
- Vector String
- CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:N/A:L
- Attack Complexity
- LOW
Narrative and Response
Description
Unauthenticated SQL Injection in GamiPress <= 8.0.2 versions.
Executive Summary
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Sed do eiusmod tempor incididunt ut labore et dolore magna aliqua. Ut enim ad minim veniam, quis nostrud exercitation ullamco laboris nisi ut aliquip ex ea commodo consequat.
Duis aute irure dolor in reprehenderit in voluptate velit esse cillum dolore eu fugiat nulla pariatur. Excepteur sint occaecat cupidatat non proident, sunt in culpa qui officia deserunt mollit anim id est laborum.
Technical Details
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Sed do eiusmod tempor incididunt ut labore et dolore magna aliqua. Ut enim ad minim veniam, quis nostrud exercitation ullamco laboris nisi ut aliquip ex ea commodo consequat.
Duis aute irure dolor in reprehenderit in voluptate velit esse cillum dolore eu fugiat nulla pariatur. Excepteur sint occaecat cupidatat non proident, sunt in culpa qui officia deserunt mollit anim id est laborum.
Mitigations
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Sed do eiusmod tempor incididunt ut labore et dolore magna aliqua. Ut enim ad minim veniam, quis nostrud exercitation ullamco laboris nisi ut aliquip ex ea commodo consequat.
Duis aute irure dolor in reprehenderit in voluptate velit esse cillum dolore eu fugiat nulla pariatur. Excepteur sint occaecat cupidatat non proident, sunt in culpa qui officia deserunt mollit anim id est laborum.
References
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Sed do eiusmod tempor incididunt ut labore et dolore magna aliqua. Ut enim ad minim veniam, quis nostrud exercitation ullamco laboris nisi ut aliquip ex ea commodo consequat.
Duis aute irure dolor in reprehenderit in voluptate velit esse cillum dolore eu fugiat nulla pariatur. Excepteur sint occaecat cupidatat non proident, sunt in culpa qui officia deserunt mollit anim id est laborum.
Additional Metadata
{
"score": "8.5",
"pubDate": "2026-09-30T13:17:25.583Z",
"pubdate": "2026-09-30T13:17:25.583Z",
"executiveSummary": "GamiPress versions 8.0.2 and earlier are susceptible to an unauthenticated SQL injection vulnerability.\nThis flaw allows remote, unauthenticated attackers to manipulate database queries by injecting malicious SQL statements via unsanitized input vectors.\nThe vulnerability poses a critical risk to the confidentiality, integrity, and availability of the affected WordPress environment.\nSuccessful exploitation enables unauthorized database access, potentially leading to sensitive data exfiltration, modification of application records, or full administrative account compromise.\nThe vulnerability does not require user interaction or prior authentication, making it accessible to any remote actor with network visibility to the targeted application.\nImpacted systems remain vulnerable until the application is updated to a version where input sanitization controls have been implemented.",
"technicalDetails": "The vulnerability originates from the improper sanitization and validation of user-supplied input before it is incorporated into database queries within the GamiPress plugin.\nIn versions 8.0.2 and below, specific plugin parameters processed by backend functions fail to employ parameterized queries or adequate escaping mechanisms, allowing for SQL command injection.\nThe attack flow begins with the attacker identifying an input parameter that interacts directly with the database layer. By submitting a crafted HTTP request containing malicious SQL syntax, the attacker can break out of the intended query structure.\nBecause the application executes these queries with the privileges of the web application user, the injected SQL commands are processed by the database engine, effectively altering the logic of the original query.\nAn attacker can leverage UNION-based SQL injection to extract data from other tables within the database, including the 'wp_users' table, which often contains hashed passwords and user metadata.\nFurthermore, the injection vector may allow for time-based or boolean-based blind exploitation techniques, enabling attackers to systematically reconstruct database content even if direct query results are not returned in the HTTP response body.\nThe lack of authentication requirements significantly lowers the barrier for entry, as the exploitation vector is reachable via standard web requests without established sessions.\nPost-exploitation impact includes unauthorized modification of user data, such as promoting low-privileged accounts to administrative roles, or the deletion of application data, resulting in a denial-of-service condition.\nThe vulnerability resides within the plugin's core data handling logic, specifically affecting components that facilitate dynamic database interactions without strict adherence to the WordPress 'wpdb' prepare() method best practices."
}