Base de Datos de CVE /
CVE-2026-18050
CVE
CVE-2026-18050 — Events Manager – Calendar, Bookings, Tickets, and more! [events-manager] < 7.4
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2026-18050
|
Events Manager – Calendar, Bookings, Tickets, and more! [events-manager] < 7.4 |
Exposición de información sensible a un actor no autorizado |
Desconocido
|
< 7.4
|
7.4 |
2026-08-06 |
—
|
CVE-2026-18050
El plugin de Event Manager para WordPress, antes de la versión 7.4, tiene un problema con su manejo de subidas temporales de archivos mediante la API REST. Específicamente, falta el control de autenticación adecuado en ciertas rutas, lo que permite a usuarios no autorizados acceder a los archivos cargados por otros usuarios si conocen el identificador temporal asignado a esa carga. Esta vulnerabilidad no permite a los atacantes adivinar y leer archivos arbitrarios, sino que requiere la información de un identificador específico.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad