CVE

CVE-2026-9065 — SureCart – Ecommerce Made Easy For Selling Physical Products, Digital Downloads, Subscriptions, Donations, & Payments [surecart] < 4.2.1

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-9065 SureCart – Ecommerce Made Easy For Selling Physical Products, Digital Downloads, Subscriptions, Donations, & Payments [surecart] < 4.2.1 Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) Desconocido < 4.2.1 4.2.1 2026-05-20

CVE-2026-9065

Existe un error en el endpoint de la API REST de integraciones de SureCart, donde ciertos parámetros no se limpian correctamente cuando se pasan al constructor de consultas. Específicamente, si un parámetro contiene un punto o el prefijo de la tabla de WordPress, evita el mecanismo de escape y permite a un atacante inyectar SQL arbitrario en la cláusula WHERE mediante consultas basadas en UNION. Esta vulnerabilidad afecta versiones anteriores a 4.2.1 de SureCart.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.