WordPress · Amelia · CVE-2026-14782
**Nome do Software Vulnerável e Versões Afetadas**
Booking for Appointments and Events Calendar – Amelia versões anteriores a 2.4.4
**Descrição**
Existe um problema no recurso de Importação de Clientes onde a escape insuficiente de parâmetros fornecidos pelo usuário e a falta de preparação adequada de consultas SQL permitem a Injeção de SQL. Isso possibilita que atacantes autenticados com a função `wpamelia-manager` anexem consultas SQL maliciosas a consultas existentes, podendo levar à extração de informações sensíveis do banco de dados.
**Recomendações**
Atualize o plugin para a versão 2.4.4 ou posterior.