CyberRota Yorumu
Saldırganın giriş yapmış olması gerekebilir. SQL Injection riski içeriyor.
CVE
CVE-2026-3326
Severity
HIGH
CVSS
8.6
EPSS
%0.28
WordPress
Orijinal NVD Açıklaması
The Xstore WordPress theme before 9.7.3 does not properly sanitise and escape a parameter before using it in a SQL statement via an AJAX action available to unauthenticated users, leading to a SQL injection