PT-2025-21531 · WordPress · The Events Calendar

·

CVE-2024-8700

·

Publicado

2025-05-15

·

Atualizado

2025-05-15

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas: Versões 1.0.0 a 1.0.4 do plugin The Event Calendar para WordPress
Descrição: O problema refere-se à falta de verificações de autorização nas ações de exclusão, permitindo que usuários não autenticados excluam calendários arbitrários. Isso significa que, sem a validação adequada, qualquer usuário, independentemente do seu status de autenticação, pode realizar ações de exclusão em calendários.
Recomendações: Para as versões 1.0.0 a 1.0.4 do plugin The Event Calendar para WordPress, considere desativar a funcionalidade de ação de exclusão até que um patch esteja disponível para prevenir exclusões não autorizadas de calendários. Restrinja o acesso aos recursos de gerenciamento de calendário para minimizar o risco de exploração. Evite usar a funcionalidade de exclusão no plugin afetado até que o problema seja resolvido.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2024-8700

Produtos afetados

The Events Calendar