Base de Datos de CVE /
CVE-2025-47539
CVE
CVE-2025-47539 — Eventin – Event Calendar, Tickets, Registration, Booking & WooCommerce [wp-event-solution] < 4.0.27
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2025-47539
|
Eventin – Event Calendar, Tickets, Registration, Booking & WooCommerce [wp-event-solution] < 4.0.27 |
Asignación incorrecta de privilegios |
Desconocido
|
< 4.0.27
|
4.0.27 |
2025-05-07 |
—
|
CVE-2025-47539
El plugin Eventin para WordPress tiene un problema con su función de importación, que permite a cualquier persona traer usuarios nuevos sin una verificación adecuada, un problema presente en todas las versiones hasta la 4.0.26. Esta debilidad permite a los hackers crear cuentas de administradores sin necesitar ninguna autorización, lo que les da más control sobre el sitio de lo que deberían tener.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad