PT-2026-71022 · WordPress · Events Manager

·

CVE-2026-18057

·

Publicado

2026-08-12

·

Atualizado

2026-08-12

CVSS v3.1

8.1

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas Events Manager versões anteriores a 7.4.1
Description A sanitização e a filtragem insuficientes de um valor controlado pelo usuário utilizado em uma instrução SQL permitem que usuários com privilégios de assinante ou superiores executem ataques de injeção de SQL. Essa falha possibilita a adulteração de registros de consentimento de reserva pertencentes a outros usuários.
Recommendations Atualize o Events Manager para a versão 7.4.1 ou posterior.

Exploit

Correção

SQL injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-18057

Produtos afetados

Events Manager