CyberRota Analysis
AI-GeneratedAn unauthenticated SQL injection vulnerability exists in WordPress versions 5.1.7 and earlier, allowing attackers to execute arbitrary SQL commands via malicious file uploads. This critical flaw can lead to unauthorized access to sensitive data and potentially full system compromise. WordPress site administrators and developers should prioritize patching or upgrading to mitigate the risk associated with this vulnerability.
CVE
CVE-2026-66447
Severity
CRITICAL
CVSS
9.3
EPSS
0.24%
WordPress
Original NVD Description
Unauthenticated SQL Injection in WordPress File Upload <= 5.1.7 versions.