Base de Datos de CVE /
CVE-2025-68047
CVE · High
CVE-2025-68047 — Eventin – Event Calendar, Tickets, Registration, Booking & WooCommerce [wp-event-solution] < 4.1.4
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2025-68047
|
Eventin – Event Calendar, Tickets, Registration, Booking & WooCommerce [wp-event-solution] < 4.1.4 |
Deserialización de datos no confiables |
Alta
8,8
|
< 4.1.4
|
4.1.4 |
2026-01-22 |
—
|
CVE-2025-68047
El plugin Eventin de WordPress sufre una falla de inyección de objetos PHP que afecta versiones 4.1.3 y anteriores debido a la deserialización no segura de entrada no confiable. Esta vulnerabilidad permite a los usuarios autorizados con acceso al nivel de contribuidor o superior inyectar objetos maliciosos en el sistema. Si otros plugins o temas introducen una cadena de población de objetos de ruta (POP), los atacantes podrían explotar esta debilidad para eliminar archivos, robar información sensible o ejecutar código no autorizado.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad