Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

F0Dh1L

#52441de 56,331
4.9CVSS total
Vulnerabilidades · 1
PT-2026-60589
4.9
2026-07-16
WordPress · Amelia · CVE-2026-14782
**Nome do Software Vulnerável e Versões Afetadas** Booking for Appointments and Events Calendar – Amelia versões anteriores a 2.4.4 **Descrição** Existe um problema no recurso de Importação de Clientes onde a escape insuficiente de parâmetros fornecidos pelo usuário e a falta de preparação adequada de consultas SQL permitem a Injeção de SQL. Isso possibilita que atacantes autenticados com a função `wpamelia-manager` anexem consultas SQL maliciosas a consultas existentes, podendo levar à extração de informações sensíveis do banco de dados. **Recomendações** Atualize o plugin para a versão 2.4.4 ou posterior.