Vulnerabilidad · Publicado 27/08/2026
Se identificó una vulnerabilidad de inyección SQL en el motor de sugerencias de WooCommerce versiones 2.0.11 y anteriores, que permite a usuarios contribuyentes ejecutar comandos SQL arbitrarios en bases de datos de tiendas. Esta falla afecta directamente a comercios electrónicos en México y Latinoamérica que dependen de este plugin para WordPress, exponiendo datos sensibles de clientes y transacciones.
Contributor SQL Injection in Suggestion Engine for WooCommerce <= 2.0.11 versions.
Score: 8.5/10 — Severidad: HIGH — Estado NIST: Received
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:N/A:L
CWE-89
Publicado en NIST NVD.