Base de Datos de CVE /
CVE-2026-9065
CVE
CVE-2026-9065 — SureCart – Ecommerce Made Easy For Selling Physical Products, Digital Downloads, Subscriptions, Donations, & Payments [surecart] < 4.2.1
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2026-9065
|
SureCart – Ecommerce Made Easy For Selling Physical Products, Digital Downloads, Subscriptions, Donations, & Payments [surecart] < 4.2.1 |
Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) |
Desconocido
|
< 4.2.1
|
4.2.1 |
2026-05-20 |
—
|
CVE-2026-9065
Existe un error en el endpoint de la API REST de integraciones de SureCart, donde ciertos parámetros no se limpian correctamente cuando se pasan al constructor de consultas. Específicamente, si un parámetro contiene un punto o el prefijo de la tabla de WordPress, evita el mecanismo de escape y permite a un atacante inyectar SQL arbitrario en la cláusula WHERE mediante consultas basadas en UNION. Esta vulnerabilidad afecta versiones anteriores a 4.2.1 de SureCart.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad