
🚨 CVE-2026-3396 - high 🚨 WCAPF WooCommerce Ajax Product Filter - SQL Injection > WCAPF WooCommerce Ajax Product Filter <= 4.2.3 contains a time-based SQL injection ca... 👾 https://cloud.projectdiscovery.io/library/CVE-2026-3396 @pdnuclei #NucleiTemplates #cve
Post summary
ProjectDiscovery disclosed CVE‑2026‑3396 as a high‑severity time‑based SQL injection affecting WCAPF WooCommerce Ajax Product Filter v4.2.3 and below, providing a link that likely contains a PoC but no details on active exploitation or available patches.


