CVE-2026-84068
EUVD-2026-7471409.09.2026, 06:17
The Quentn WP WordPress plugin before 1.2.15 does not adequately escape a request parameter before using it in an unprepared SQL query, allowing unauthenticated attackers to extract arbitrary data from the database via SQL injection.
Awaiting analysis
This vulnerability is currently awaiting analysis.