CVE · High

CVE-2025-68047 — Eventin – Event Calendar, Tickets, Registration, Booking & WooCommerce [wp-event-solution] < 4.1.4

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2025-68047 Eventin – Event Calendar, Tickets, Registration, Booking & WooCommerce [wp-event-solution] < 4.1.4 Deserialización de datos no confiables Alta 8,8 < 4.1.4 4.1.4 2026-01-22

CVE-2025-68047

El plugin Eventin de WordPress sufre una falla de inyección de objetos PHP que afecta versiones 4.1.3 y anteriores debido a la deserialización no segura de entrada no confiable. Esta vulnerabilidad permite a los usuarios autorizados con acceso al nivel de contribuidor o superior inyectar objetos maliciosos en el sistema. Si otros plugins o temas introducen una cadena de población de objetos de ruta (POP), los atacantes podrían explotar esta debilidad para eliminar archivos, robar información sensible o ejecutar código no autorizado.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.