Base de Datos de CVE /
CVE-2026-16614
CVE · Medium
CVE-2026-16614 — GSheetConnector – CF7 Google Sheets Connector & Save CF7 Entries to Database [cf7-google-sheets-connector] < 5.2.2
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2026-16614
|
GSheetConnector – CF7 Google Sheets Connector & Save CF7 Entries to Database [cf7-google-sheets-connector] < 5.2.2 |
Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) |
Media
4,9
|
< 5.2.2
|
5.2.2 |
2025-01-31 |
—
|
CVE-2026-16614
La extensión GSheetConnector para WordPress es vulnerable a ataques de inyección SQL debido a la falta de protección adecuada de la entrada proporcionada por el usuario en sus consultas SQL. En particular, la extensión no sanitiza ni escape correctamente la entrada del usuario, lo que permite a los atacantes inyectar código SQL malicioso que puede utilizarse para extraer datos sensibles de la base de datos. Esta vulnerabilidad afecta todas las versiones de la extensión hasta ycluding la 5.2.1, y un atacante con acceso de administrador puede aprovecharla para extraer información sensible.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad