PT-2026-81964 · WordPress · Eventin

·

CVE-2026-77694

·

Publicado

2026-08-26

·

Atualizado

2026-08-26

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Eventin versões anteriores a 4.1.19
Description Existe um problema onde o software não restringe adequadamente as alterações que um token de checkout de convidado pode autorizar em um pedido. Isso permite que usuários não autenticados marquem seus próprios pedidos não pagos como concluídos, resultando na emissão de um ingresso pago válido sem que nenhum pagamento seja processado. A exploração envolve a variável order token.
Recommendations Atualize para a versão 4.1.19 ou posterior.

Exploit

Correção

Missing Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-77694

Produtos afetados

Eventin