CVE-2026-66649CRITICAL NVDCVSS Score 9.3Severity CRITICALPublished Aug 20, 2026Vendor unknownDescriptionUnauthenticated SQL Injection in Directory Pro <= 2.5.8 versions.Referenceshttps://patchstack.com/database/wordpress/plugin/directory-pro/vulnerability/wordpress-directory-pro-plugin-2-5-8-sql-injection-vulnerability?_s_id=cve