WordPress · Bpost-Shipping-Platform · CVE-2026-8082
**Nome do Software Vulnerável e Versões Afetadas**
bpost-shipping-platform WordPress plugin versões anteriores a 3.2.3
**Descrição**
Existe um problema durante a submissão de pedidos do WooCommerce onde um parâmetro não é devidamente sanitizado antes de ser utilizado em uma consulta SQL. Isso permite que atacantes não autenticados realizem a injeção de SQL cega baseada em tempo (time-based blind SQL injection), uma técnica utilizada para extrair informações de um banco de dados observando o tempo que o servidor leva para responder a consultas específicas.
**Recomendações**
Atualize o bpost-shipping-platform WordPress plugin para a versão 3.2.3 ou posterior.