WordPress WCFM Marketplace SQL注入漏洞
漏洞编号:CVE-2026-81286
风险等级:高危
漏洞描述:
WordPress WCFM Marketplace是WordPress基金会的一款多供应商电子商务市场组件。
WordPress WCFM Marketplace 3.8.1及之前版本存在SQL注入漏洞,该漏洞源于存在未认证的SQL注入。
修复建议:
官方已发布更新修复了该漏洞,请尽快安装进行防护:
https://wordpress.org/plugins/wc-multivendor-marketplace/