Security Advisory

CVE-2026-31920

CVE vulnerability detail - eXtreme Datacenter Security Operations

Published 2026-03-25 16:14:57
Last updated 2026-04-29 09:51:57
Assigner Patchstack
CVSS score 9.3
State PUBLISHED

Description

Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') vulnerability in Devteam HaywoodTech Product Rearrange for WooCommerce products-rearrange-woocommerce allows Blind SQL Injection.This issue affects Product Rearrange for WooCommerce: from n/a through <= 1.2.2.