PT-2026-70999 · WordPress · Eventin
CVSS v3.1
8.2
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
Eventin WordPress plugin versões anteriores a 4.1.20
Descrição
O plugin não realiza uma verificação de autorização em seu manipulador de registro de lista de espera. Isso permite que usuários não autenticados criem contas de usuário do WordPress usando endereços de e-mail arbitrários e injetem registros de pedidos.
Recomendações
Atualize o Eventin WordPress plugin para a versão 4.1.20 ou posterior.
Exploit
Correção
Improper Access Control
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Eventin