Base de Datos de CVE /
CVE-2026-14205
CVE
CVE-2026-14205 — WP Events Manager [wp-events-manager] < 2.2.5
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2026-14205
|
WP Events Manager [wp-events-manager] < 2.2.5 |
Autenticación indebida |
Desconocido
|
< 2.2.5
|
2.2.5 |
2026-08-07 |
—
|
CVE-2026-14205
El plugin de WordPress WP Events Manager tiene una vulnerabilidad en su procesamiento de pagos para eventos pagados. Cuando un usuario se registra para un evento pagado, el plugin no verifica correctamente la cantidad solicitada, lo que permite a un atacante manipular el cálculo del precio. Como resultado, cualquier usuario autenticado puede reservar un evento pagado sin pagar por él en realidad.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad