CVE-2026-32358
La extensión de calendario de reservas para WordPress contiene una falla de seguridad en versiones hasta 10.14.15, permitiendo a los usuarios maliciosos con al menos permisos de editor inyectar código SQL no autorizado en consultas de base de datos y potencialmente acceder a información confidencial. Este problema surge por la falta de protección adecuada de la entrada del usuario y la insuficiente desinfección de los comandos SQL subyacentes. Como resultado, los atacantes pueden explotar esta vulnerabilidad para extraer información sensible de la base de datos afectada.
Basado en datos públicos de CVE (MITRE/NVD).