PT-2026-68875 · WordPress · Events Manager
CVE-2026-15148
·
Publicado
2026-08-07
·
Atualizado
2026-08-07
CVSS v3.1
5.3
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
WP Events Manager versões anteriores a 2.2.5
Description
O plugin não verifica se as notificações de pagamento recebidas originam-se da conta do comerciante configurada e não valida se o valor pago corresponde ao total da reserva. Isso permite que usuários não autenticados marquem qualquer reserva, incluindo reservas de outros usuários, como paga sem que ocorra uma transação legítima.
Recommendations
Atualize para a versão 2.2.5 ou posterior.
Exploit
Correção
Insufficient Verification of Data Authenticity
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Events Manager