CVE · High

CVE-2026-57713 — Events Manager – Calendar, Bookings, Tickets, and more! [events-manager] < 7.3.7

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-57713 Events Manager – Calendar, Bookings, Tickets, and more! [events-manager] < 7.3.7 Alta 8,8 < 7.3.7 7.3.7 2026-07-08

CVE-2026-57713

El plugin Events Manager para WordPress contiene una vulnerabilidad que puede ser explotada mediante PHP Object Injection, permitiendo a atacantes no autenticados inyectar objetos maliciosos en la aplicación. Esta falla está presente en versiones hasta 7.3.6 y puede tener consecuencias graves si un plugin o tema adicional introduce una POP chain, lo que permite al atacante borrar archivos, acceder a datos sensibles o ejecutar código.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.