CVE-2026-3830: SQL Injection w wtyczce Product Filter for WooCommerce

Wtyczka Product Filter for WooCommerce przed 3.1.3 podatna na SQL Injection. Zalecana aktualizacja wtyczki w celu zabezpieczenia sklepu WooCommerce.
CVE-2026-3830CVSS 8.6CMS

CVE-2026-3830: SQL Injection w wtyczce Product Filter for WooCommerce

Wtyczka Product Filter for WooCommerce przed 3.1.3 podatna na SQL Injection. Zalecana aktualizacja wtyczki w celu zabezpieczenia sklepu WooCommerce.

CVSS
8.6 HIGH
EPSS
28.35%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka Product Filter for WooCommerce firmy WBW w wersjach przed 3.1.3 nie sanitizuje i nie ucieka parametru przed użyciem go w zapytaniu SQL, co umożliwia nieautoryzowanym użytkownikom przeprowadzenie ataku SQL injection.

Wpływ biznesowy

Luka ta może pozwolić atakującym na wykonanie złośliwych zapytań SQL, co może prowadzić do wycieku, modyfikacji lub usunięcia danych w bazie sklepu internetowego opartego na WooCommerce. Może to skutkować poważnymi konsekwencjami dla integralności i poufności danych oraz zakłóceniem działania sklepu.

Rekomendowane działania administratora

Administratorzy powinni niezwłocznie zweryfikować wersję wtyczki Product Filter for WooCommerce i zaktualizować ją do wersji 3.1.3 lub nowszej, jeśli jest dostępna. W przypadku braku możliwości natychmiastowej aktualizacji, zaleca się ograniczenie dostępu do funkcji wtyczki, monitorowanie logów pod kątem podejrzanej aktywności oraz przegląd konfiguracji zabezpieczeń bazy danych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS