CVE-2023-50851
El plugin Appointment Booking Calendar — Simply Schedule Appointments Booking para WordPress permite que administradores autenticados y usuarios con privilegios superiores ejecuten consultas SQL arbitrarias a través de un parámetro no especificado que no se encuentra adecuadamente escapado ni parametrizado. Esta vulnerabilidad afecta todas las versiones anteriores a 1.6.6.1 y permite que atacantes con acceso administrativo manipulen consultas de base de datos y recuperen información sensible. La falla surge de una sanitización de entrada inadecuada y de la falta de uso de declaraciones preparadas al construir consultas SQL.
Basado en datos públicos de CVE (MITRE/NVD).