XStore Theme / SQL 注入漏洞(CVE-2026-3326)

2026-07-20 XStore Theme PoC No

Description

XStore是8Theme公司推出的一款流行的WordPress主题,专门为WooCommerce电商网站设计,提供快速构建在线商店的完整解决方案。该主题采用现代化设计,支持多种产品展示方式、移动端响应式布局、SEO优化等核心功能,广泛应用于各类中小型电商网站。XStore主题在9.7.3之前的版本中,通过未认证的AJAX操作处理用户输入时未正确过滤和转义参数,导致SQL注入漏洞。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

References

Related Vulnerabilities