WordPress · Event Koi Lite · CVE-2026-10029
**Nome do Software Vulnerável e Versões Afetadas**
Plugin Event Koi Lite – Events Calendar, Event Management, RSVP, and Tickets para WordPress versões anteriores a 1.3.13.2
**Description**
A exposição de informações sensíveis ocorre por meio da função `get events`. Isso permite que atacantes não autenticados extraiam dados sensíveis de eventos em rascunho, pendentes e privados que não estão acessíveis via URLs públicas. Os dados expostos incluem URLs de reuniões virtuais, dados de localização física, coordenadas de latitude/longitude, links do Google Maps e configurações de RSVP.
**Recommendations**
Atualize o plugin para uma versão posterior a 1.3.13.1.
Como medida paliativa temporária, restrinja o acesso à função `get events` para minimizar o risco de exploração.