WordPress · Buildkit – Product Builder For Woocommerce – Custom Pc Builder · CVE-2026-102379
**Nome do Software Vulnerável e Versões Afetadas**
BuildKit – Product Builder for WooCommerce – Custom PC Builder versões anteriores a 1.0.29
**Descrição**
Uma neutralização inadequada de elementos especiais usados em um comando SQL permite a ocorrência de Blind SQL Injection. Isso acontece quando a aplicação falha ao sanitizar entradas adequadamente, permitindo que um invasor interfira nas consultas que a aplicação faz ao seu banco de dados, fazendo perguntas de verdadeiro/falso ao banco de dados e analisando a resposta.
**Recomendações**
Atualize o BuildKit – Product Builder for WooCommerce – Custom PC Builder para a versão 1.0.29 ou posterior.