CVE-2026-61949CRITICAL NVDCVSS Score 9.3Severity CRITICALPublished Jul 23, 2026Vendor unknownDescriptionUnauthenticated SQL Injection in Bookly <= 27.7 versions.Referenceshttps://patchstack.com/database/wordpress/plugin/bookly-responsive-appointment-booking-tool/vulnerability/wordpress-bookly-plugin-27-7-sql-injection-vulnerability?_s_id=cve