CyberRota Analysis
AI-GeneratedAn unauthenticated SQL injection vulnerability exists in Radius Booking's Booking Calendar for Appointments & Services versions 1.0.19 and earlier, allowing attackers to execute arbitrary SQL queries on the database. This critical flaw can lead to unauthorized data access and manipulation, posing significant risks to the integrity and confidentiality of sensitive information. Organizations using affected versions should prioritize immediate remediation to mitigate potential exploitation.
CVE
CVE-2026-39764
Severity
CRITICAL
CVSS
9.3
EPSS
N/A
Original NVD Description
Unauthenticated SQL Injection in Radius Booking — Booking Calendar for Appointments & Services <= 1.0.19 versions.