Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Umut Can Yurdayardım

#49899de 56,330
5.3CVSS total
Vulnerabilidades · 1
PT-2026-50620
5.3
2026-06-18
WordPress · Event Koi Lite · CVE-2026-10029
**Nome do Software Vulnerável e Versões Afetadas** Plugin Event Koi Lite – Events Calendar, Event Management, RSVP, and Tickets para WordPress versões anteriores a 1.3.13.2 **Description** A exposição de informações sensíveis ocorre por meio da função `get events`. Isso permite que atacantes não autenticados extraiam dados sensíveis de eventos em rascunho, pendentes e privados que não estão acessíveis via URLs públicas. Os dados expostos incluem URLs de reuniões virtuais, dados de localização física, coordenadas de latitude/longitude, links do Google Maps e configurações de RSVP. **Recommendations** Atualize o plugin para uma versão posterior a 1.3.13.1. Como medida paliativa temporária, restrinja o acesso à função `get events` para minimizar o risco de exploração.