WP Clinic
Entrar Registrarse

CVE · High

CVE-2026-57713 — Events Manager – Calendar, Bookings, Tickets, and more! [events-manager] < 7.3.7

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-57713 Events Manager – Calendar, Bookings, Tickets, and more! [events-manager] < 7.3.7 Alta 8,8 < 7.3.7 7.3.7 2026-07-08

CVE-2026-57713

El plugin The Events Manager – Calendar, Bookings, Tickets, y más para WordPress es vulnerable a PHP Object Injection en versiones hasta y inclusive 7.3.6 a través de la deserialización de entrada no confiable. Esto permite que atacantes no autenticados inyecten un objeto PHP. No se conoce una cadena POP (Proof of Possession) presente en el software vulnerable. Si una cadena POP está presente mediante un plugin o tema adicional instalado en el sistema objetivo, podría permitir al atacante eliminar archivos arbitrarios, recuperar datos sensibles o ejecutar código.

Traducción automática del texto original de la fuente. Ver original

Fuente: Wordfence

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.