
TRC analysis shows attackers exploited CVE-2026-42381 to inject payment skimmers into WooCommerce checkout pages via the Funnel Builder plugin. The SQL injection flaw enabled script propagation across all checkout flows, establishing C2 channels to exfiltrate payment data. #CloudSecurity 🔗 Full TRC analysis: https://aviatrix.ai/threat-research-center/funnel-builder-flaw-2026-05-16
Post summary
Attackers are actively exploiting a SQL injection in the Funnel Builder plugin to deploy payment skimmers, illustrating real‑world use of CVE‑2026‑42381.
