CVE-2026-40800: Elextensions Elex Woocommerce Advanced Bulk Edit Products, Prices & Attributes

Critical severity, CVSS 9.3.

Subscriber SQL Injection in ELEX WooCommerce Advanced Bulk Edit Products, Prices & Attributes <= 1.5.3 versions.

Affected products

  • Elextensions Elex Woocommerce Advanced Bulk Edit Products, Prices & Attributes: up to and including 1.5.3

Published 2026-10-10. Last modified 2026-10-10.