CVE · Medium

CVE-2026-11360 — Advanced Order Export For WooCommerce [woo-order-export-lite] < 4.1.0

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-11360 Advanced Order Export For WooCommerce [woo-order-export-lite] < 4.1.0 Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) Media 4,9 < 4.1.0 4.1.0 2026-06-17

CVE-2026-11360

El plugin Advanced Order Export For WooCommerce para WordPress contiene una vulnerabilidad en versiones hasta 4.0.10 que puede ser explotada por atacantes con acceso de administrador del tienda o superior. Esta debilidad surge debido a la falta de protección contra entradas maliciosas, específicamente el parámetro 'sort_direction', que no se limpia adecuadamente antes de ser utilizado en consultas SQL. Como resultado, los atacantes pueden inyectar código SQL adicional en las consultas existentes, lo que podría permitirles extraer información sensible del archivo de bases de datos.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.