WooCommerce obsahuje zranitelnost typu Allocation of Resources Without Limits or Throttling, která umožňuje vzdálenému nepřihlášenému útočníkovi vyvolat přes HTTP požadavky Denial of Service. Útok nevyžaduje žádný uživatelský účet ani interakci oběti, má nízkou složitost a jeho výsledkem může být výrazné vyčerpání serverových prostředků a nedostupnost e-shopu. Oficiální CVSS hodnocení je 7,5/10 – High.
K 8. září 2026 není zranitelnost vedena v CISA KEV a dostupné zdroje neuvádějí potvrzenou aktivní exploitaci ani veřejný exploit. Vzhledem k tomu, že jde o WooCommerce samotný, zranitelnost je vzdáleně dosažitelná bez autentizace a může přímo způsobit výpadek e-shopu, je vhodné aktualizaci nepodceňovat.
Doporučujeme aktualizovat WooCommerce minimálně na verzi 11.1.0, ideálně na nejnovější dostupné vydání. U webů, které provozovaly WooCommerce < 11.1.0, je vhodné prověřit serverové logy na neobvyklé série HTTP požadavků a případné špičky ve využití CPU, RAM či PHP workerů odpovídající pokusům o vyčerpání prostředků.
