CVE · High

CVE-2026-73346 — Mailchimp for WooCommerce [mailchimp-for-woocommerce] < 6.2

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-73346 Mailchimp for WooCommerce [mailchimp-for-woocommerce] < 6.2 Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) Alta 7,6 < 6.2 6.2 2026-08-12

CVE-2026-73346

El plugin Mailchimp para WooCommerce para WordPress contiene una vulnerabilidad que permite a los atacantes con acceso de administrador inyectar código SQL malicioso en el sistema. Esto ocurre porque el plugin no sanitiza adecuadamente la entrada del usuario, lo que permite a los atacantes modificar consultas SQL existentes y potencialmente extraer información sensible del servidor de bases de datos. Como resultado, los atacantes pueden aprovechar esta vulnerabilidad para acceder no autorizado a la base de datos.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.