GHSA-CQMP-4W3X-R378: O plug-in WordPress do Calendário de Eventos Modernos antes 7.34.0…
Este conteúdo foi publicado originalmente em 20 de julho de 2026. O plug-in WordPress do Calendário de Eventos Modernos antes 7.34.0, plug-in para WordPress do Calendário de Eventos Modernos 7.34.0 não saneie e escape de um parâmetro de solicitação antes de usá- lo em uma instrução SQL, através de uma ação AJAX disponível para usuários não autenticados, levando a uma vulnerabilidade de injeção SQL não autenticada.