仪表盘
漏洞
KEV 排行榜
CVSS 盲区
扫描
开发者
登录
注册
한국어
English
中文
CVE-2026-61949 — VulnIntel
CVE-2026-61949
CVE-2026-61949
CRITICAL
Unauthenticated SQL Injection in Bookly <= 27.7 versions.
状态
Deferred
설명
EN
Unauthenticated SQL Injection in Bookly <= 27.7 versions.
评分摘要
CVSS 评分
9.3
版本
3.1
VPI
93
为什么是这个 VPI(可解释·实验性)
VPI 计算依据
影响度
93.00
利用信号
(无额外利用信号)
×1.00
VPI
93.00
VPI 公式 vpi-v1
EPSS
0.3%
(상위 20.5%)
攻击向量
网络攻击
低复杂度
无需权限
无需用户交互
范围已变更
机密性影响高
无完整性影响
可用性影响低
查看原始向量
详细信息
发布日期
2026. 07. 23.
(그저께)
最后修改
2026. 07. 23.
(그저께)
来源
NVD
CWE 弱点分类
CWE-89
NVD
Secondary
参考链接(1 个)
NVD
https://patchstack.com/database/wordpress/plugin/bookly-responsive-appointment-booking-tool/vulnerability/wordpress-bookly-plugin-27-7-sql-injection-vulnerability?_s_id=cve
목록으로
仪表盘
漏洞