WP Clinic
Entrar Registrarse

CVE

CVE-2026-9065 — SureCart – Ecommerce Made Easy For Selling Physical Products, Digital Downloads, Subscriptions, Donations, & Payments [surecart] < 4.2.1

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-9065 SureCart – Ecommerce Made Easy For Selling Physical Products, Digital Downloads, Subscriptions, Donations, & Payments [surecart] < 4.2.1 Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) Desconocido < 4.2.1 4.2.1 2026-05-20

CVE-2026-9065

SureCart version prior to 4.2.1 están vulnerables a una inyección SQL autenticada a través de múltiples parámetros ('model_name', 'model_id', 'integration_id', 'provider') en el endpoint de la API REST '/surecart/v1/integrations/{id}'. La causa raíz es un bypass de escape defectuoso en el query builder ('wp-query-builder'). Los valores pasados al método 'where()' solo se sanitizan mediante '$wpdb->prepare()' cuando **no** contienen un punto ('.') o el prefijo de la tabla de WordPress ('wp_'). Al incluir un punto en cualquier lugar del payload, un atacante evade completamente la lógica de escape e inyecta SQL arbitrario en la cláusula 'WHERE', permitiendo una extracción completa basada en UNION de la base de datos.

Traducción automática del texto original de la fuente. Ver original

Fuente: CVE.org

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.