Base de Datos de CVE /
CVE-2025-24537
CVE · Medium
CVE-2025-24537 — The Events Calendar [the-events-calendar] < 6.7.1
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2025-24537
|
The Events Calendar [the-events-calendar] < 6.7.1 |
Falsificación de petición en sitios cruzados (CSRF) |
Media
5,4
|
< 6.7.1
|
6.7.1 |
2025-01-09 |
—
|
CVE-2025-24537
El plugin The Events Calendar para WordPress es vulnerable a Cross-Site Request Forgery (CSRF) en todas las versiones hasta y inclusive la 6.7.0. Esto se debe a la falta o validación incorrecta de nonce en una función desconocida. Esto permite que atacantes no autenticados realicen una acción desconocida siempre y cuando puedan engañar al administrador del sitio para que realice una acción, como hacer clic en un enlace. El impacto de esta vulnerabilidad es desconocido.
Traducción automática del texto original de la fuente.
Ver original
Fuente:
Wordfence
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad