WP Clinic
Entrar Registrarse

CVE · Medium

CVE-2025-12192 — The Events Calendar [the-events-calendar] < 6.15.10

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2025-12192 The Events Calendar [the-events-calendar] < 6.15.10 Comparación incorrecta Media 5,3 < 6.15.10 6.15.10 2025-11-04

CVE-2025-12192

El plugin The Events Calendar para WordPress es vulnerable a la divulgación de información en versiones hasta y inclusive 6.15.9. El endpoint REST sysinfo compara la clave proporcionada con la clave opt-in almacenada utilizando una comparación suelta, lo que permite a atacantes no autenticados enviar un valor booleano y obtener el informe completo del sistema siempre que la configuración "Sí, comparte automáticamente mi información del sistema con el equipo de soporte de The Events Calendar" esté habilitada.

Traducción automática del texto original de la fuente. Ver original

Fuente: CVE.org

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.