WP Clinic
Entrar Registrarse

CVE · Critical

CVE-2026-49772 — The Events Calendar [the-events-calendar] < 6.16.3

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-49772 The Events Calendar [the-events-calendar] < 6.16.3 Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) Crítica 9,3 < 6.16.3 6.16.3 2026-06-08

CVE-2026-49772

El plugin The Events Calendar para WordPress es vulnerable a SQL injection en versiones hasta 6.15.12-6.16.2 debido a la falta de escaping adecuado en el parámetro proporcionado por el usuario y la ausencia de preparación suficiente en la consulta SQL existente. Esto permite que atacantes no autenticados agreguen consultas SQL adicionales a las consultas ya existentes, lo que puede ser utilizado para extraer información sensible desde la base de datos (SQL injection).

Traducción automática del texto original de la fuente. Ver original

Fuente: Wordfence

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.