CVE

CVE-2026-18050 — Events Manager – Calendar, Bookings, Tickets, and more! [events-manager] < 7.4

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-18050 Events Manager – Calendar, Bookings, Tickets, and more! [events-manager] < 7.4 Exposición de información sensible a un actor no autorizado Desconocido < 7.4 7.4 2026-08-06

CVE-2026-18050

El plugin de Event Manager para WordPress, antes de la versión 7.4, tiene un problema con su manejo de subidas temporales de archivos mediante la API REST. Específicamente, falta el control de autenticación adecuado en ciertas rutas, lo que permite a usuarios no autorizados acceder a los archivos cargados por otros usuarios si conocen el identificador temporal asignado a esa carga. Esta vulnerabilidad no permite a los atacantes adivinar y leer archivos arbitrarios, sino que requiere la información de un identificador específico.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.