CVE

CVE-2026-13178 — Eventin – Event Calendar, Tickets, Registration, Booking & WooCommerce [wp-event-solution] < 4.1.16

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-13178 Eventin – Event Calendar, Tickets, Registration, Booking & WooCommerce [wp-event-solution] < 4.1.16 Elusión de autorización mediante una clave controlada por el usuario Desconocido < 4.1.16 4.1.16 2026-07-30

CVE-2026-13178

Antes de la versión 4.1.16 del plugin Eventin para WordPress, había una falla de seguridad que permitía a personas no autorizadas iniciar pagos creando órdenes con un estado "pagado", evitando el proceso de autorización estándar para la creación de órdenes. Esta vulnerabilidad se debió a una validación insuficiente del input del usuario respecto al estado de la orden. Como resultado, los usuarios no autenticados podían explotar esta debilidad para crear órdenes pagadas sin pasar por ningún proceso de pago.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.