CVE · High

CVE-2025-47445 — Eventin – Event Calendar, Tickets, Registration, Booking & WooCommerce [wp-event-solution] < 4.0.27

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2025-47445 Eventin – Event Calendar, Tickets, Registration, Booking & WooCommerce [wp-event-solution] < 4.0.27 Path Traversal relativo (recorrido de ruta relativa) Alta 7,5 < 4.0.27 4.0.27 2025-05-14

CVE-2025-47445

Existe un error en la forma en que Eventin maneja las rutas de archivos, lo que permite a un atacante acceder a archivos fuera del directorio destinado mediante la manipulación de información de ruta en solicitudes al componente wp-event-solution de Arraytics Eventin. Esta vulnerabilidad afecta versiones de Eventin desde inaccesibles hasta y incluyendo 4.0.26.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.