Base de Datos de CVE /
CVE-2026-13178
CVE
CVE-2026-13178 — Eventin – Event Calendar, Tickets, Registration, Booking & WooCommerce [wp-event-solution] < 4.1.16
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2026-13178
|
Eventin – Event Calendar, Tickets, Registration, Booking & WooCommerce [wp-event-solution] < 4.1.16 |
Elusión de autorización mediante una clave controlada por el usuario |
Desconocido
|
< 4.1.16
|
4.1.16 |
2026-07-30 |
—
|
CVE-2026-13178
Antes de la versión 4.1.16 del plugin Eventin para WordPress, había una falla de seguridad que permitía a personas no autorizadas iniciar pagos creando órdenes con un estado "pagado", evitando el proceso de autorización estándar para la creación de órdenes. Esta vulnerabilidad se debió a una validación insuficiente del input del usuario respecto al estado de la orden. Como resultado, los usuarios no autenticados podían explotar esta debilidad para crear órdenes pagadas sin pasar por ningún proceso de pago.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad