CVE · High

CVE-2026-32358 — Booking Calendar [booking] < 10.14.16

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-32358 Booking Calendar [booking] < 10.14.16 Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) Alta 7,6 < 10.14.16 10.14.16 2026-02-14

CVE-2026-32358

La extensión de calendario de reservas para WordPress contiene una falla de seguridad en versiones hasta 10.14.15, permitiendo a los usuarios maliciosos con al menos permisos de editor inyectar código SQL no autorizado en consultas de base de datos y potencialmente acceder a información confidencial. Este problema surge por la falta de protección adecuada de la entrada del usuario y la insuficiente desinfección de los comandos SQL subyacentes. Como resultado, los atacantes pueden explotar esta vulnerabilidad para extraer información sensible de la base de datos afectada.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.