SQL Injection Vulnerability in VillaTheme BuildKit for WooCommerce
CVE-2026-102379

8.5HIGH

What is CVE-2026-102379?

The vulnerability in VillaTheme BuildKit for WooCommerce allows for unauthenticated attackers to exploit Blind SQL Injection, potentially leading to unauthorized access to sensitive data stored in the database. This flaw affects versions up to 1.0.28 and poses a significant security risk if left unaddressed. Users are advised to update to secure versions to mitigate this risk.

Affected Version(s)

BuildKit – Product Builder for WooCommerce – Custom PC Builder 0 <= 1.0.28

References

CVSS V3.1

Score:
8.5
Severity:
HIGH
Confidentiality:
High
Integrity:
None
Availability:
High
Attack Vector:
Network
Attack Complexity:
Low
Privileges Required:
Low
User Interaction:
None
Scope:
Changed

Timeline

  • Vulnerability published

  • Vulnerability Reserved

Credit

cazy | Patchstack Bug Bounty Program
.