Вразливість SQL-ін'єкції в темі Xstore WordPress до версії 9.7.3

Вразливість SQL-ін'єкції в темі Xstore WordPress дозволяє неавторизованим користувачам виконувати шкідливі SQL-запити. Оновіть тему до 9.7.3 для захисту.
CVE-2026-3326CVSS 8.6CMS

Вразливість SQL-ін'єкції в темі Xstore WordPress до версії 9.7.3

Вразливість SQL-ін'єкції в темі Xstore WordPress дозволяє неавторизованим користувачам виконувати шкідливі SQL-запити. Оновіть тему до 9.7.3 для захисту.

CVSS
8.6 HIGH
EPSS
77.1%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Тема Xstore для WordPress до версії 9.7.3 містить уразливість SQL-ін'єкції через недостатню санітизацію параметра в AJAX-запиті, доступному неавторизованим користувачам. Це дозволяє зловмисникам виконувати шкідливі SQL-команди.

Бізнес-вплив

Уразливість може призвести до компрометації бази даних сайту, витоку або зміни даних, що негативно впливає на цілісність і доступність інформації. Власники сайтів на WordPress із темою Xstore ризикують порушенням безпеки та репутаційними втратами.

Рекомендовані дії адміністратора

Рекомендується оновити тему Xstore до версії 9.7.3 або новішої, де ця уразливість виправлена. Якщо оновлення наразі неможливе, слід обмежити доступ до AJAX-дій для неавторизованих користувачів, переглянути журнали на предмет підозрілої активності та пріоритезувати швидке впровадження патчів.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки