WP Clinic
Entrar Registrarse

CVE · Medium

CVE-2025-24537 — The Events Calendar [the-events-calendar] < 6.7.1

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2025-24537 The Events Calendar [the-events-calendar] < 6.7.1 Falsificación de petición en sitios cruzados (CSRF) Media 5,4 < 6.7.1 6.7.1 2025-01-09

CVE-2025-24537

El plugin The Events Calendar para WordPress es vulnerable a Cross-Site Request Forgery (CSRF) en todas las versiones hasta y inclusive la 6.7.0. Esto se debe a la falta o validación incorrecta de nonce en una función desconocida. Esto permite que atacantes no autenticados realicen una acción desconocida siempre y cuando puedan engañar al administrador del sitio para que realice una acción, como hacer clic en un enlace. El impacto de esta vulnerabilidad es desconocido.

Traducción automática del texto original de la fuente. Ver original

Fuente: Wordfence

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.