CVE

CVE-2026-18057 — Events Manager – Calendar, Bookings, Tickets, and more! [events-manager] < 7.4.1

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-18057 Events Manager – Calendar, Bookings, Tickets, and more! [events-manager] < 7.4.1 Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) Desconocido < 7.4.1 7.4.1 2026-08-10

CVE-2026-18057

El plugin de gestión de eventos para WordPress cuenta con una vulnerabilidad de seguridad que permite a los atacantes inyectar código SQL malicioso en el sistema. Esta vulnerabilidad, presente en versiones hasta 7.4.0, puede ser explotada por usuarios autenticados con acceso de nivel de suscriptor o superior para extraer información sensible de la base de datos. El problema surge debido a la falta de protección adecuada contra la entrada de usuario y la insuficiente preparación de consultas SQL existentes.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.