# Team <5.0.11 未授权SQL注入漏洞
## 概述
WordPress Team插件在5.0.11版本之前存在SQL注入漏洞,由于未对参数进行适当的过滤和转义。
## 影响版本
Team插件 5.0.11 以下版本
## 细节
该漏洞存在于一个对未认证用户开放的AJAX操作中,插件在执行SQL语句前未对用户输入参数进行充分的消毒和转义。
## 影响
攻击者可利用该漏洞实施SQL注入,进而可能获取、修改或删除数据库中的敏感数据。
是否为 Web 类漏洞: 未知
判断理由:
| # | POC 描述 | 源链接 | 神龙链接 |
|---|---|---|---|
| 1 | Unauthenticated SQL Injection (Time-Based Blind) | https://github.com/hyunchiya/CVE-2025-14124 | POC详情 |
Zaproxy alias impedit expedita quisquam pariatur exercitationem. Nemo rerum eveniet dolores rem quia dignissimos.