CVE · High

CVE-2026-49073 — Directorist Booking [directorist-booking] < 3.0.4

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-49073 Directorist Booking [directorist-booking] < 3.0.4 Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) Alta 8,5 < 3.0.4 3.0.4 2026-06-08

CVE-2026-49073

El complemento de Booking para WordPress tiene una debilidad en su manejo del input del usuario, específicamente en cómo combina datos externos con consultas a la base de datos interna. Como resultado, los atacantes que han iniciado sesión y tienen al menos permisos de suscriptor pueden inyectar código SQL malicioso en las consultas existentes, lo que podría permitirles acceder a información sensible almacenada dentro de la base de datos. Esta vulnerabilidad afecta versiones 3.0.3 y anteriores del complemento.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.