CVE-2026-3830

NONE
Обновлено 13 апреля 2026
Unknown
Параметр Значение
Уязвимые версии до 3.1.3
Тип уязвимости CWE-89 SQL Injection
Поставщик Unknown
Публичный эксплойт Нет

Плагин Product Filter for WooCommerce от WBW WordPress до версии 3.1.3 не очищает и не экранирует параметр перед его использованием в операторе SQL, что позволяет неаутентифицированным пользователям выполнять атаки с использованием SQL-инъекций.

Показать оригинальное описание (EN)

The Product Filter for WooCommerce by WBW WordPress plugin before 3.1.3 does not sanitize and escape a parameter before using it in a SQL statement, allowing unauthenticated users to perform SQL injection attacks

Тип уязвимости (CWE)

Уязвимые продукты

unknown:product filter for woocommerce by wbw