WP Clinic
Entrar Registrarse

CVE

CVE-2025-47539 — Eventin – Event Calendar, Event Registration, Tickets & Booking (AI Powered) [wp-event-solution] < 4.0.27

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2025-47539 Eventin – Event Calendar, Event Registration, Tickets & Booking (AI Powered) [wp-event-solution] < 4.0.27 Asignación incorrecta de privilegios Desconocido < 4.0.27 4.0.27 2025-05-07

CVE-2025-47539

El plugin The Event Manager, Events Calendar, Tickets, Registrations – Eventin para WordPress es vulnerable a acceso no autorizado debido a la falta de una comprobación de capacidad en la función import_items() en todas las versiones hasta y inclusive 4.0.26. Esto permite que atacantes no autenticados importen usuarios que pueden tener el rol de administrador, lo que conlleva a escalada de privilegios (privilege escalation).

Traducción automática del texto original de la fuente. Ver original

Fuente: Wordfence

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.