CVE-2025-14657
La extensión Eventin – Event Manager, Events Calendar, Event Tickets y Registros para WordPress es vulnerable a la modificación no autorizada de datos debido a la falta de una comprobación de capacidad en la función 'post_settings' en todas las versiones hasta, e incluyendo, 4.0.51. Esto permite que los atacantes no autenticados modifiquen configuraciones del plugin. Además, debido a la insuficiente sanitización y escapada de entrada en la configuración 'etn_primary_color', esto permite que los atacantes no autenticados inyecten scripts web arbitrarios que se ejecutarán siempre que un usuario acceda a una página donde se cargan estilos de Eventin.
Traducción automática del texto original de la fuente. Ver original
Fuente: CVE.org