WordPress · Xstore · CVE-2026-3326
**Nome do Software Vulnerável e Versões Afetadas**
Xstore WordPress theme versões anteriores a 9.7.3
**Descrição**
O software não sanitiza nem escapa adequadamente um parâmetro utilizado em uma instrução SQL. Este problema ocorre por meio de uma ação AJAX disponível para usuários não autenticados, o que pode levar a uma injeção de SQL. A injeção de SQL é uma técnica na qual um invasor insere código SQL malicioso em uma consulta, permitindo potencialmente a manipulação do banco de dados.
**Recomendações**
Atualize para a versão 9.7.3 ou posterior.