CVE · Medium

CVE-2024-5333 — The Events Calendar [the-events-calendar] < 6.8.2.1

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-5333 The Events Calendar [the-events-calendar] < 6.8.2.1 Exposición de información sensible a un actor no autorizado Media 5,3 < 6.8.2.1 6.8.2.1 2024-11-25

CVE-2024-5333

El plugin The Events Calendar contiene una vulnerabilidad de divulgación de información en versiones hasta la 6.8.2 donde el endpoint de la API REST /wp-json/tribe/events/v1/events/ falla al validar adecuadamente las restricciones de acceso. Los usuarios no autenticados pueden explotar este defecto para recuperar datos sensibles de eventos protegidos con contraseña que deberían permanecer inaccesibles para ellos. La vulnerabilidad afecta todas las versiones anteriores a la 6.8.2.1 y no requiere autenticación para ser explotada.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.