CVE

CVE-2026-13395 — Online Scheduling and Appointment Booking System – Bookly [bookly-responsive-appointment-booking-tool] < 27.8

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-13395 Online Scheduling and Appointment Booking System – Bookly [bookly-responsive-appointment-booking-tool] < 27.8 Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) Desconocido < 27.8 27.8 2026-07-30

CVE-2026-13395

El plugin Bookly para WordPress contiene una falla de seguridad en versiones anteriores a 27.8, lo que permite la entrada maliciosa comprometer la integridad del banco de datos insertando comandos SQL no autorizados en las consultas. Esta vulnerabilidad permite a los atacantes no autenticados inyectar código SQL adicional y potencialmente acceder a datos sensibles almacenados dentro del banco de datos.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.