CVE-2026-0702: SQL Injection w wtyczce VidShop dla WooCommerce
Wtyczka VidShop dla WooCommerce ma poważną podatność SQL Injection. Sprawdź zalecenia bezpieczeństwa i zabezpiecz swój sklep WordPress.
- CVSS
- 7.5 HIGH
- EPSS
- 33.44%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka VidShop – Shoppable Videos dla WooCommerce w WordPressie jest podatna na czasową SQL Injection poprzez parametr 'fields' w wersjach do 1.1.4 włącznie. Luka umożliwia nieautoryzowanym atakującym wstrzyknięcie dodatkowych zapytań SQL i wykradanie danych z bazy.
Wpływ biznesowy
Atakujący mogą wykorzystać tę podatność do uzyskania dostępu do wrażliwych informacji przechowywanych w bazie danych sklepu internetowego opartego na WooCommerce. Może to prowadzić do naruszenia prywatności klientów, utraty danych oraz potencjalnych strat finansowych i reputacyjnych dla właścicieli infrastruktury IT.
Rekomendowane działania administratora
Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji wtyczki VidShop i jej instalację, jeśli jest dostępna. W przypadku braku łatki należy ograniczyć dostęp do parametrów wejściowych, monitorować logi pod kątem podejrzanej aktywności oraz priorytetyzować działania zabezpieczające. Warto również rozważyć wdrożenie mechanizmów zapobiegających SQL Injection.