返回列表

XStore Theme / SQL 注入漏洞(CVE-2026-3326)

CVE-2026-3326SQL注入2026-07-20

影响软件

XStore Theme

关联产品

漏洞描述

影响产品:XStore Theme CVSS:7.5 漏洞类型:SQL注入 漏洞描述: XStore是8Theme公司推出的一款流行的WordPress主题,专门为WooCommerce电商网站设计,提供快速构建在线商店的完整解决方案。该主题采用现代化设计,支持多种产品展示方式、移动端响应式布局、SEO优化等核心功能,广泛应用于各类中小型电商网站。XStore主题在9.7.3之前的版本中,通过未认证的AJAX操作处理用户输入时未正确过滤和转义参数,导致SQL注入漏洞。 影响: 攻击者可利用该漏洞获取数据库敏感信息,包括用户凭证、会话令牌及WooCommerce客户记录,从而完全接管网站或窃取敏感业务信息。 修复建议: 建议厂商尽快修复该漏洞,临时修复方案:1、对用户输入进行严格的参数验证2、使用参数化查询代替字符串拼接3、升级到XStore Theme 9.7.3或更高版本 FOFA: body="xstore" && body="wp-content/themes/xstore"

查看原文