CVE · High

CVE-2026-40776 — Eventin – Event Calendar, Tickets, Registration, Booking & WooCommerce [wp-event-solution] < 4.1.9

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-40776 Eventin – Event Calendar, Tickets, Registration, Booking & WooCommerce [wp-event-solution] < 4.1.9 Falta de control de autorización Alta 7,5 < 4.1.9 4.1.9 2026-04-29

CVE-2026-40776

El complemento Eventin para WordPress contiene una falla de seguridad que permite a usuarios no autorizados realizar ciertas acciones sin la debida aprobación, debido a la falta de un control de capacidad en las versiones afectadas hasta el 4.1.8. Como resultado, actores malintencionados pueden potencialmente explotar esta debilidad para ejecutar operaciones no autorizadas. Esta vulnerabilidad afecta la funcionalidad del complemento en todas las versiones soportadas anteriores a la versión 4.1.9.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.