Base de Datos de CVE /
CVE-2026-52693
CVE · Critical
CVE-2026-52693 — eCommerce Product Catalog [ecommerce-product-catalog] < 3.5.6
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2026-52693
|
eCommerce Product Catalog [ecommerce-product-catalog] < 3.5.6 |
Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) |
Crítica
9,3
|
< 3.5.6
|
3.5.6 |
2026-06-09 |
—
|
CVE-2026-52693
La Pluggin de Catálogo de Productos de eCommerce para WordPress contiene una vulnerabilidad en versiones 3.5.5 y anteriores, donde la entrada proporcionada por el usuario no se limpia adecuadamente, lo que permite a los actores maliciosos inyectar código SQL arbitrario en consultas de base de datos, lo que podría dar lugar al extracción no autorizada de datos. Esta debilidad surge del manejo insuficiente de parámetros entrantes y la falta de modificación suficiente de la sintaxis SQL subyacente. Como resultado, los atacantes pueden explotar esta falla sin necesidad de autenticación.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad