PT-2026-57744 · WordPress · Nexcess Event Tickets

CVE-2026-57705

·

Publicado

2026-07-13

·

Atualizado

2026-07-13

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas Nexcess Event Tickets versões anteriores a 5.28.6
Descrição Um problema no plugin Nexcess Event Tickets para WordPress permite a exploração de níveis de segurança de controle de acesso configurados incorretamente devido à ausência de autorização.
Recomendações Atualize o Nexcess Event Tickets para a versão 5.28.6 ou posterior.

Correção

Missing Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-57705

Produtos afetados

Nexcess Event Tickets