CVE-2026-3830: SQL Injection w wtyczce Product Filter for WooCommerce
Wtyczka Product Filter for WooCommerce przed 3.1.3 podatna na SQL Injection. Zalecana aktualizacja wtyczki w celu zabezpieczenia sklepu WooCommerce.
- CVSS
- 8.6 HIGH
- EPSS
- 28.35%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka Product Filter for WooCommerce firmy WBW w wersjach przed 3.1.3 nie sanitizuje i nie ucieka parametru przed użyciem go w zapytaniu SQL, co umożliwia nieautoryzowanym użytkownikom przeprowadzenie ataku SQL injection.
Wpływ biznesowy
Luka ta może pozwolić atakującym na wykonanie złośliwych zapytań SQL, co może prowadzić do wycieku, modyfikacji lub usunięcia danych w bazie sklepu internetowego opartego na WooCommerce. Może to skutkować poważnymi konsekwencjami dla integralności i poufności danych oraz zakłóceniem działania sklepu.
Rekomendowane działania administratora
Administratorzy powinni niezwłocznie zweryfikować wersję wtyczki Product Filter for WooCommerce i zaktualizować ją do wersji 3.1.3 lub nowszej, jeśli jest dostępna. W przypadku braku możliwości natychmiastowej aktualizacji, zaleca się ograniczenie dostępu do funkcji wtyczki, monitorowanie logów pod kątem podejrzanej aktywności oraz przegląd konfiguracji zabezpieczeń bazy danych.