Base de Datos de CVE /
CVE-2025-14657
CVE · High
CVE-2025-14657 — Eventin – Event Calendar, Tickets, Registration, Booking & WooCommerce [wp-event-solution] < 4.0.52
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2025-14657
|
Eventin – Event Calendar, Tickets, Registration, Booking & WooCommerce [wp-event-solution] < 4.0.52 |
Falta de control de autorización |
Alta
7,2
|
< 4.0.52
|
4.0.52 |
2026-01-08 |
—
|
CVE-2025-14657
El plugin Eventin para WordPress tiene una debilidad de seguridad en todas las versiones hasta la 4.0.51. Esta vulnerabilidad permite a cualquier persona alterar los ajustes del plugin sin necesitar permiso, lo que puede ser explotado por individuos malintencionados. Además, cuando los usuarios visualizan páginas con estilos de Eventin, pueden ejecutar código web arbitrario de manera inadvertida debido a la protección insuficiente contra inyecciones de script en ciertos campos de configuración de color.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad