CVE · Medium

CVE-2025-24537 — The Events Calendar [the-events-calendar] < 6.7.1

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2025-24537 The Events Calendar [the-events-calendar] < 6.7.1 Falsificación de petición en sitios cruzados (CSRF) Media 5,4 < 6.7.1 6.7.1 2025-01-09

CVE-2025-24537

La extensión de eventos para WordPress contiene una falla de seguridad en versiones hasta 6.7.0, que permite a individuos no autorizados manipular el sistema explotando la falta de verificación dentro de una función no especificada. Esto se puede lograr mediante tácticas de ingeniería social, donde un atacante convence a un administrador para que haga clic en un enlace malicioso, lo que ejecuta acciones no previstas. Los resultados de esta vulnerabilidad son actuales inciertos.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.