CVE · Medium

CVE-2024-6033 — Eventin – Event Calendar, Tickets, Registration, Booking & WooCommerce [wp-event-solution] < 4.0.5

CVE Vulnerability Type Severity Affected Fixed in Published Status
CVE-2024-6033 Eventin – Event Calendar, Tickets, Registration, Booking & WooCommerce [wp-event-solution] < 4.0.5 Missing Authorization Medium 4.3 < 4.0.5 4.0.5 2024-07-16

CVE-2024-6033

A flaw exists in Eventin plugin's import functionality, allowing authorized users to bypass security checks when importing files. This vulnerability affects all versions up to 4.0.4, enabling Contributors and higher-privileged users to secretly upload sensitive event-related information.

Based on public CVE data (MITRE/NVD).

Scan your WordPress site free

No signup, no credit card — enter your URL and get a security report in seconds.