CVE · Medium

CVE-2025-49321 — Eventin – Event Calendar, Tickets, Registration, Booking & WooCommerce [wp-event-solution] < 4.0.29

CVE Vulnerability Type Severity Affected Fixed in Published Status
CVE-2025-49321 Eventin – Event Calendar, Tickets, Registration, Booking & WooCommerce [wp-event-solution] < 4.0.29 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') Medium 6.1 < 4.0.29 4.0.29 2025-06-23

CVE-2025-49321

The Eventin plugin for WordPress contains a security flaw that allows malicious actors to inject unauthorized code into the website's pages, potentially leading to further exploitation. This vulnerability arises from inadequate measures to cleanse and properly display user-submitted data, making it susceptible to manipulation by unauthenticated individuals. The issue affects all versions of the plugin up to 4.0.28.

Based on public CVE data (MITRE/NVD).

Scan your WordPress site free

No signup, no credit card — enter your URL and get a security report in seconds.