CVE · High

CVE-2026-39487 — Booking for Appointments and Events Calendar – Amelia [ameliabooking] < 2.1.2

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-39487 Booking for Appointments and Events Calendar – Amelia [ameliabooking] < 2.1.2 Alta 7,6 < 2.1.2 2.1.2 2026-03-25

CVE-2026-39487

La extensión Amelia para WordPress contiene una vulnerabilidad de seguridad en versiones hasta 2.1.1 que permite a usuarios maliciosos con permisos elevados inyectar código SQL no autorizado en consultas a la base de datos. Esta debilidad surge por la protección insuficiente de los datos suministrados por el usuario y la falta de validación de las sentencias SQL existentes, lo que permite a los atacantes extraer información sensible de la base de datos.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.