CVE

CVE-2026-14205 — WP Events Manager [wp-events-manager] < 2.2.5

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-14205 WP Events Manager [wp-events-manager] < 2.2.5 Autenticación indebida Desconocido < 2.2.5 2.2.5 2026-08-07

CVE-2026-14205

El plugin de WordPress WP Events Manager tiene una vulnerabilidad en su procesamiento de pagos para eventos pagados. Cuando un usuario se registra para un evento pagado, el plugin no verifica correctamente la cantidad solicitada, lo que permite a un atacante manipular el cálculo del precio. Como resultado, cualquier usuario autenticado puede reservar un evento pagado sin pagar por él en realidad.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.