CVE · High

CVE-2024-11260 — Events Manager – Calendar, Bookings, Tickets, and more! [events-manager] < 6.6.4

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-11260 Events Manager – Calendar, Bookings, Tickets, and more! [events-manager] < 6.6.4 Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) Alta 7,5 < 6.6.4 6.6.4 2025-02-20

CVE-2024-11260

El plugin Events Manager para WordPress en versiones hasta la 6.6.3 contiene una falla de inyección SQL basada en tiempo en el parámetro active_status que permite a atacantes sin autenticación ejecutar consultas SQL arbitrarias. La vulnerabilidad surge por un escape inadecuado de la entrada del usuario y una preparación impropia de las consultas, lo que permite a los atacantes extraer información sensible de la base de datos inyectando código SQL malicioso en consultas existentes.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.