Back

CRITICAL

Super Store Finder < 7.11 - Unauthenticated SQL Injection via ssf_tracking

Published Aug 3, 2026

Description

The Super Store Finder WordPress plugin before 7.11 does not sanitize a parameter of an unauthenticated AJAX action before using it in a SQL query, allowing unauthenticated attackers to perform SQL injection and extract data from the database.

Affected products

Remediation

No remediation recorded yet.

Weaknesses (1)

References (2)

Change history (0)

No recorded changes yet.

Sources
CVE.org / MITRE
Status PUBLISHED
Assigner WPScan
Published Aug 3, 2026
Updated Aug 31, 2026
Reserved Jun 23, 2026
CISA Vulnrichment
Updated Aug 3, 2026
NVD
Status Deferred
Modified Aug 31, 2026
Red Hat
Severity n/a
Public date n/a
ENISA EUVD
Assigner WPScan
Published Aug 3, 2026
Updated Aug 31, 2026
Exploited since n/a
EUVD-2026-52169