CVE · High

CVE-2025-49869 — Eventin – Event Calendar, Tickets, Registration, Booking & WooCommerce [wp-event-solution] < 4.0.32

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2025-49869 Eventin – Event Calendar, Tickets, Registration, Booking & WooCommerce [wp-event-solution] < 4.0.32 Deserialización de datos no confiables Alta 8,8 < 4.0.32 4.0.32 2025-08-13

CVE-2025-49869

La extensión de WordPress Eventin contiene una vulnerabilidad que permite a los atacantes con acceso al nivel de contribuidor y por encima inyectar objetos PHP maliciosos mediante la deserialización de entrada no confiable en versiones hasta 4.0.31. Esta falla puede ser explotada por un atacante que tenga las necesarias permisos para introducir datos arbitrarios en el sistema, lo que podría llevar a consecuencias graves como la eliminación de archivos o la recuperación de información sensible.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.