WordPress · The Events Calendar · CVE-2026-84741
**Nome do Software Vulnerável e Versões Afetadas**
The Events Calendar WordPress plugin versões anteriores a 6.17.5
**Description**
Existe um problema de controle de acesso interrompido onde o software falha ao verificar o status da publicação de registros vinculados antes de incluir seus detalhes armazenados em uma resposta de API REST pública. Isso permite que usuários não autenticados acessem e leiam o conteúdo de registros de locais e organizadores não públicos que nunca foram publicados. O problema afeta mais de 600.000 instalações ativas.
**Recommendations**
Atualize o The Events Calendar WordPress plugin para a versão 6.17.5 ou posterior.