PT-2026-49394 · Eventprime+1 · Eventprime+1

CVE-2026-39518

·

Publicado

2026-04-20

·

Atualizado

2026-06-15

CVSS v3.1

7.1

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas EventPrime versões anteriores a 4.3.0.1
Descrição O plugin EventPrime – Events Calendar, Bookings and Tickets para WordPress contém uma falha de Insecure Direct Object Reference (IDOR). Isso ocorre devido à falta de validação em uma chave controlada pelo usuário, permitindo que atacantes autenticados com nível de acesso de Assinante (Subscriber) ou superior realizem ações não autorizadas.
Recomendações Atualize para uma versão posterior à 4.3.0.0.

Correção

DoS

IDOR

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-39518

Produtos afetados

Eventprime
Eventprime-Event-Calendar-Management