Base de Datos de CVE /
CVE-2025-49869
CVE · High
CVE-2025-49869 — Eventin – Event Calendar, Tickets, Registration, Booking & WooCommerce [wp-event-solution] < 4.0.32
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2025-49869
|
Eventin – Event Calendar, Tickets, Registration, Booking & WooCommerce [wp-event-solution] < 4.0.32 |
Deserialización de datos no confiables |
Alta
8,8
|
< 4.0.32
|
4.0.32 |
2025-08-13 |
—
|
CVE-2025-49869
La extensión de WordPress Eventin contiene una vulnerabilidad que permite a los atacantes con acceso al nivel de contribuidor y por encima inyectar objetos PHP maliciosos mediante la deserialización de entrada no confiable en versiones hasta 4.0.31. Esta falla puede ser explotada por un atacante que tenga las necesarias permisos para introducir datos arbitrarios en el sistema, lo que podría llevar a consecuencias graves como la eliminación de archivos o la recuperación de información sensible.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad