Base de Datos de CVE /
CVE-2026-49772
CVE · Critical
CVE-2026-49772 — The Events Calendar [the-events-calendar] < 6.16.3
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2026-49772
|
The Events Calendar [the-events-calendar] < 6.16.3 |
Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) |
Crítica
9,3
|
< 6.16.3
|
6.16.3 |
2026-06-08 |
—
|
CVE-2026-49772
El plugin The Events Calendar para WordPress es vulnerable a SQL injection en versiones hasta 6.15.12-6.16.2 debido a la falta de escaping adecuado en el parámetro proporcionado por el usuario y la ausencia de preparación suficiente en la consulta SQL existente. Esto permite que atacantes no autenticados agreguen consultas SQL adicionales a las consultas ya existentes, lo que puede ser utilizado para extraer información sensible desde la base de datos (SQL injection).
Traducción automática del texto original de la fuente.
Ver original
Fuente:
Wordfence
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad