CVE-2026-0702: SQL Injection w wtyczce VidShop dla WooCommerce

Wtyczka VidShop dla WooCommerce ma poważną podatność SQL Injection. Sprawdź zalecenia bezpieczeństwa i zabezpiecz swój sklep WordPress.
CVE-2026-0702CVSS 7.5Web

CVE-2026-0702: SQL Injection w wtyczce VidShop dla WooCommerce

Wtyczka VidShop dla WooCommerce ma poważną podatność SQL Injection. Sprawdź zalecenia bezpieczeństwa i zabezpiecz swój sklep WordPress.

CVSS
7.5 HIGH
EPSS
33.44%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka VidShop – Shoppable Videos dla WooCommerce w WordPressie jest podatna na czasową SQL Injection poprzez parametr 'fields' w wersjach do 1.1.4 włącznie. Luka umożliwia nieautoryzowanym atakującym wstrzyknięcie dodatkowych zapytań SQL i wykradanie danych z bazy.

Wpływ biznesowy

Atakujący mogą wykorzystać tę podatność do uzyskania dostępu do wrażliwych informacji przechowywanych w bazie danych sklepu internetowego opartego na WooCommerce. Może to prowadzić do naruszenia prywatności klientów, utraty danych oraz potencjalnych strat finansowych i reputacyjnych dla właścicieli infrastruktury IT.

Rekomendowane działania administratora

Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji wtyczki VidShop i jej instalację, jeśli jest dostępna. W przypadku braku łatki należy ograniczyć dostęp do parametrów wejściowych, monitorować logi pod kątem podejrzanej aktywności oraz priorytetyzować działania zabezpieczające. Warto również rozważyć wdrożenie mechanizmów zapobiegających SQL Injection.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS