CVE · High

CVE-2025-68045 — Eventin – Event Calendar, Tickets, Registration, Booking & WooCommerce [wp-event-solution] < 4.1.13

CVE Vulnerability Type Severity Affected Fixed in Published Status
CVE-2025-68045 Eventin – Event Calendar, Tickets, Registration, Booking & WooCommerce [wp-event-solution] < 4.1.13 Missing Authorization High 7.5 < 4.1.13 4.1.13 2026-06-15

CVE-2025-68045

The Eventin plugin for WordPress contains a security flaw that allows unverified users to execute certain actions without proper authorization, due to the absence of a capability check in its codebase. This oversight is present in versions 4.1.12 and earlier. As a result, malicious actors can potentially exploit this weakness to carry out unauthorized activities.

Based on public CVE data (MITRE/NVD).

Scan your WordPress site free

No signup, no credit card — enter your URL and get a security report in seconds.