CVE-2025-12192
El plugin The Events Calendar para WordPress es vulnerable a la divulgación de información en versiones hasta y inclusive 6.15.9. El endpoint REST sysinfo compara la clave proporcionada con la clave opt-in almacenada utilizando una comparación suelta, lo que permite a atacantes no autenticados enviar un valor booleano y obtener el informe completo del sistema siempre que la configuración "Sí, comparte automáticamente mi información del sistema con el equipo de soporte de The Events Calendar" esté habilitada.
Traducción automática del texto original de la fuente. Ver original
Fuente: CVE.org