Base de Datos de CVE /
CVE-2026-49772
CVE · Critical
CVE-2026-49772 — The Events Calendar [the-events-calendar] < 6.16.3
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2026-49772
|
The Events Calendar [the-events-calendar] < 6.16.3 |
Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) |
Crítica
9,3
|
< 6.16.3
|
6.16.3 |
2026-06-08 |
—
|
CVE-2026-49772
La extensión de eventos para WordPress contiene una vulnerabilidad de seguridad en versiones hasta la 6.16.2, donde no se limpia adecuadamente el input del usuario, lo que permite inyectar código malicioso en las consultas de base de datos. Esta vulnerabilidad permite acceso no autorizado a datos sensibles al agregar comandos SQL arbitrarios a las consultas existentes. El problema afecta versiones anteriores a la 6.15.12 y aquellas entre 6.15.13 y 6.16.2.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad