CVE

CVE-2025-47539 — Eventin – Event Calendar, Tickets, Registration, Booking & WooCommerce [wp-event-solution] < 4.0.27

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2025-47539 Eventin – Event Calendar, Tickets, Registration, Booking & WooCommerce [wp-event-solution] < 4.0.27 Asignación incorrecta de privilegios Desconocido < 4.0.27 4.0.27 2025-05-07

CVE-2025-47539

El plugin Eventin para WordPress tiene un problema con su función de importación, que permite a cualquier persona traer usuarios nuevos sin una verificación adecuada, un problema presente en todas las versiones hasta la 4.0.26. Esta debilidad permite a los hackers crear cuentas de administradores sin necesitar ninguna autorización, lo que les da más control sobre el sitio de lo que deberían tener.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.