CVE

CVE-2026-18366 — Events Manager – Calendar, Bookings, Tickets, and more! [events-manager] < 7.4.1

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-18366 Events Manager – Calendar, Bookings, Tickets, and more! [events-manager] < 7.4.1 Gestión incorrecta de privilegios Desconocido < 7.4.1 7.4.1 2026-08-10

CVE-2026-18366

El plugin de WordPress Events Manager, antes de la versión 7.4.1, no limita correctamente sus controles de acceso, permitiendo a usuarios no autorizados eludir las restricciones de seguridad existentes de WordPress. Esta vulnerabilidad permite a los atacantes modificar contraseñas, elevar privilegios a Administrador o eliminar cuentas de usuario, siempre que el ID del usuario objetivo coincida con el ID de un post gestionado por el plugin.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.