CVE-2026-61950
CRITICALWordPress TrueBooker plugin <= 1.2.3 - SQL Injection vulnerability
Title source: cnaExploitation Summary
EIP tracks 1 public exploit for CVE-2026-61950. PoCs published by incogbyte.
AI-analyzed exploit summary This repository contains a functional exploit for CVE-2026-61950, an unauthenticated privilege escalation vulnerability in the TrueBooker WordPress plugin (≤1.2.3). The exploit leverages a missing capability check in AJAX actions to create arbitrary WordPress accounts or overwrite admin emails, enabling full account takeover.
Description
Unauthenticated SQL Injection in TrueBooker <= 1.2.3 versions.
Exploits (1)
This repository contains a functional exploit for CVE-2026-61950, an unauthenticated privilege escalation vulnerability in the TrueBooker WordPress plugin (≤1.2.3). The exploit leverages a missing capability check in AJAX actions to create arbitrary WordPress accounts or overwrite admin emails, enabling full account takeover.
References (1)
Scores
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:L