CVE-2021-32790
Las versiones de WooCommerce 3.3.0 a 3.3.6 contienen una falla de inyección SQL en los puntos finales de API relacionados con webhooks, incluidos /wp-json/wc/v3/webhooks y /wp-json/wc/v2/webhooks. Los atacantes con privilegios administrativos o claves de API válidas pueden crear parámetros de búsqueda maliciosos para ejecutar consultas SQL de solo lectura y extraer información sensible a través de ataques basados en tiempo. La vulnerabilidad fue parcheada a partir de la versión 3.3.6, y la actualización es la única mitigación disponible.
Basado en datos públicos de CVE (MITRE/NVD).