CVE · Critical

CVE-2026-52693 — eCommerce Product Catalog [ecommerce-product-catalog] < 3.5.6

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-52693 eCommerce Product Catalog [ecommerce-product-catalog] < 3.5.6 Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) Crítica 9,3 < 3.5.6 3.5.6 2026-06-09

CVE-2026-52693

La Pluggin de Catálogo de Productos de eCommerce para WordPress contiene una vulnerabilidad en versiones 3.5.5 y anteriores, donde la entrada proporcionada por el usuario no se limpia adecuadamente, lo que permite a los actores maliciosos inyectar código SQL arbitrario en consultas de base de datos, lo que podría dar lugar al extracción no autorizada de datos. Esta debilidad surge del manejo insuficiente de parámetros entrantes y la falta de modificación suficiente de la sintaxis SQL subyacente. Como resultado, los atacantes pueden explotar esta falla sin necesidad de autenticación.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.