CVE · High

CVE-2025-14657 — Eventin – Event Calendar, Tickets, Registration, Booking & WooCommerce [wp-event-solution] < 4.0.52

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2025-14657 Eventin – Event Calendar, Tickets, Registration, Booking & WooCommerce [wp-event-solution] < 4.0.52 Falta de control de autorización Alta 7,2 < 4.0.52 4.0.52 2026-01-08

CVE-2025-14657

El plugin Eventin para WordPress tiene una debilidad de seguridad en todas las versiones hasta la 4.0.51. Esta vulnerabilidad permite a cualquier persona alterar los ajustes del plugin sin necesitar permiso, lo que puede ser explotado por individuos malintencionados. Además, cuando los usuarios visualizan páginas con estilos de Eventin, pueden ejecutar código web arbitrario de manera inadvertida debido a la protección insuficiente contra inyecciones de script en ciertos campos de configuración de color.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.