CVE-2024-1122
El plugin de gestión de eventos Eventin para WordPress contenía una vulnerabilidad de control de acceso roto que afectaba las versiones anteriores a la 3.3.51, donde las verificaciones de autorización faltantes permitían que usuarios no autenticados o con bajos privilegios realizaran acciones normalmente restringidas a cuentas con mayores privilegios. El investigador Francesco Carlucci identificó la falla, que provenía de controles inadecuados de verificación de nonce y autenticación en las funciones del plugin. La vulnerabilidad fue resuelta en la versión 3.3.51, y los usuarios deberían actualizar inmediatamente para eliminar el riesgo de seguridad.
Basado en datos públicos de CVE (MITRE/NVD).