WordPress Plugin Vulnerabilities

BuildKit < 1.0.29 - Contributor+ Stored SQLi via list_content Parameter

Description

The plugin does not properly sanitise and escape data submitted by contributor-level users before storing it and later using it in a SQL query, allowing a Contributor to inject SQL that runs against the database once the resulting content is published and viewed by any unauthenticated visitor.

Proof of Concept

Affects Plugins

Fixed in 1.0.29

References

Classification

Type
SQLI
OWASP top 10
CWE

Miscellaneous

Original Researcher
Naiches
Submitter
Naiches
Submitter website
Verified
Yes

Timeline

Publicly Published
2026-09-30 (about 2 days ago)
Added
2026-09-30 (about 1 day ago)
Last Updated
2026-09-30 (about 1 day ago)

Other