Base de Datos de CVE /
CVE-2024-5333
CVE · Medium
CVE-2024-5333 — The Events Calendar [the-events-calendar] < 6.8.2.1
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2024-5333
|
The Events Calendar [the-events-calendar] < 6.8.2.1 |
Exposición de información sensible a un actor no autorizado |
Media
5,3
|
< 6.8.2.1
|
6.8.2.1 |
2024-11-25 |
—
|
CVE-2024-5333
El plugin The Events Calendar contiene una vulnerabilidad de divulgación de información en versiones hasta la 6.8.2 donde el endpoint de la API REST /wp-json/tribe/events/v1/events/ falla al validar adecuadamente las restricciones de acceso. Los usuarios no autenticados pueden explotar este defecto para recuperar datos sensibles de eventos protegidos con contraseña que deberían permanecer inaccesibles para ellos. La vulnerabilidad afecta todas las versiones anteriores a la 6.8.2.1 y no requiere autenticación para ser explotada.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad