CRITICAL 9.3 CVE-2026-40800 Published 10 Oct 2026

ELEX WooCommerce Advanced Bulk Edit Plugin SQL Injection Vulnerability

Worried this affects your website?

ELEX WooCommerce Advanced Bulk Edit Products, Prices & Attributes is affected by a Subscriber SQL Injection vulnerability in versions up to and including 1.5.3.

This flaw allows a subscriber-level user to perform SQL injection attacks against the plugin.

Reference: CVE-2026-40800 on NVD

← Back to Security News