PT-2026-67943 · WordPress · Vikappointments Services Booking Calendar

·

CVE-2026-15918

·

Publicado

2026-08-05

·

Atualizado

2026-08-05

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas VikAppointments Service Booking Calendar (versões afetadas não especificadas)
Description Uma injeção de SQL não autenticada existe porque um parâmetro que controla a ordenação da lista de avaliações públicas é usado para construir uma consulta ao banco de dados sem a devida validação ou sanitização. Isso permite que um invasor injete SQL arbitrário por meio de uma página de reserva para ler dados sensíveis do banco de dados, como credenciais de usuário do WordPress. SQL injection é uma técnica onde instruções SQL maliciosas são inseridas em campos de entrada para execução, permitindo o acesso não autorizado a informações do banco de dados.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

SQL injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-15918

Produtos afetados

Vikappointments Services Booking Calendar