CVE · Critical

CVE-2026-49080 — wpDataTables – WordPress Data Table, Dynamic Tables & Table Charts Plugin [wpdatatables] < 7.4

CVE Vulnerability Type Severity Affected Fixed in Published Status
CVE-2026-49080 wpDataTables – WordPress Data Table, Dynamic Tables & Table Charts Plugin [wpdatatables] < 7.4 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') Critical 9.3 < 7.4 7.4 2026-06-08

CVE-2026-49080

The wpDataTables Premium plugin for WordPress contains a security flaw in versions 7.3.6 and earlier, allowing malicious individuals to inject unauthorized SQL code by exploiting inadequate protection of user-provided input. This vulnerability enables attackers to embed additional SQL commands within existing queries, potentially leading to the unauthorized extraction of sensitive database information.

Based on public CVE data (MITRE/NVD).

Scan your WordPress site free

No signup, no credit card — enter your URL and get a security report in seconds.