CVE-2026-13613
EUVD-2026-5707712.08.2026, 06:17
The KiviCare WordPress plugin before 4.5.2 does not properly sanitise and escape user-supplied parameters before using them in a SQL query, allowing authenticated users with a clinic staff-level role to perform SQL injection.
Awaiting analysis
This vulnerability is currently awaiting analysis.