CVE · Medium

CVE-2025-12408 — Events Manager – Calendar, Bookings, Tickets, and more! [events-manager] < 7.2.2.3

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2025-12408 Events Manager – Calendar, Bookings, Tickets, and more! [events-manager] < 7.2.2.3 Exposición de información sensible a un actor no autorizado Media 5,3 < 7.2.2.3 7.2.2.3 2025-12-11

CVE-2025-12408

El plugin de gestión de eventos para WordPress contiene un fallo en versiones hasta la 7.2.2.2. Específicamente, la acción 'get_location' carece de controles suficientes sobre qué datos de ubicación pueden ser recuperados, lo que permite a los usuarios no autorizados acceder potencialmente a información sensible de ubicaciones de eventos protegidas o restringidas sin autenticación adecuada. Como resultado, los atacantes pueden obtener detalles confidenciales de eventos destinados a permanecer privados.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.