CVE · Medium

CVE-2026-16614 — GSheetConnector – CF7 Google Sheets Connector & Save CF7 Entries to Database [cf7-google-sheets-connector] < 5.2.2

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-16614 GSheetConnector – CF7 Google Sheets Connector & Save CF7 Entries to Database [cf7-google-sheets-connector] < 5.2.2 Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) Media 4,9 < 5.2.2 5.2.2 2025-01-31

CVE-2026-16614

La extensión GSheetConnector para WordPress es vulnerable a ataques de inyección SQL debido a la falta de protección adecuada de la entrada proporcionada por el usuario en sus consultas SQL. En particular, la extensión no sanitiza ni escape correctamente la entrada del usuario, lo que permite a los atacantes inyectar código SQL malicioso que puede utilizarse para extraer datos sensibles de la base de datos. Esta vulnerabilidad afecta todas las versiones de la extensión hasta ycluding la 5.2.1, y un atacante con acceso de administrador puede aprovecharla para extraer información sensible.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.