CVE · Critical

CVE-2026-49772 — The Events Calendar [the-events-calendar] < 6.16.3

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-49772 The Events Calendar [the-events-calendar] < 6.16.3 Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) Crítica 9,3 < 6.16.3 6.16.3 2026-06-08

CVE-2026-49772

La extensión de eventos para WordPress contiene una vulnerabilidad de seguridad en versiones hasta la 6.16.2, donde no se limpia adecuadamente el input del usuario, lo que permite inyectar código malicioso en las consultas de base de datos. Esta vulnerabilidad permite acceso no autorizado a datos sensibles al agregar comandos SQL arbitrarios a las consultas existentes. El problema afecta versiones anteriores a la 6.15.12 y aquellas entre 6.15.13 y 6.16.2.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.