CVE · High

CVE-2024-7149 — Eventin – Event Calendar, Tickets, Registration, Booking & WooCommerce [wp-event-solution] < 4.0.9

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-7149 Eventin – Event Calendar, Tickets, Registration, Booking & WooCommerce [wp-event-solution] < 4.0.9 Limitación incorrecta de una ruta a un directorio restringido (Path Traversal) Alta 8,8 < 4.0.9 4.0.9 2024-09-26

CVE-2024-7149

Los usuarios autenticados con acceso de nivel Contribuidor o superior pueden explotar una vulnerabilidad de inclusión de archivos locales en versiones anteriores del plugin Eventin 4.0.8 y anteriores, manipulando los parámetros de estilo para incluir archivos arbitrarios en el servidor, lo que permite la ejecución de código PHP dentro de esos archivos. Esta debilidad permite a los atacantes eludir las restricciones de seguridad, extraer información confidencial o ejecutar código malicioso cuando se suben y se incluyen tipos de archivo "seguros" como imágenes.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.