CVE-2026-39746CRITICAL NVDCVSS Score 9.3Severity CRITICALPublished Oct 06, 2026Vendor unknownDescriptionUnauthenticated SQL Injection in Booknetic <= 4.8.5 versions.Referenceshttps://patchstack.com/database/wordpress/plugin/booknetic/vulnerability/wordpress-booknetic-plugin-4-8-5-sql-injection-vulnerability?_s_id=cve