PT-2026-97175 · WordPress · The Events Calendar
CVSS v3.1
2.7
Baixa
| Vetor | AV:N/AC:L/PR:H/UI:N/S:U/C:N/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
The Events Calendar WordPress plugin versões anteriores a 6.17.5
Descrição
O plugin não verifica as permissões necessárias para publicar conteúdo ao criar ou atualizar entradas por meio de sua REST API. Isso permite que usuários com funções restritas, como colaboradores, publiquem conteúdo diretamente, ignorando efetivamente o processo de revisão editorial padrão.
Recomendações
Atualize o The Events Calendar WordPress plugin para a versão 6.17.5 ou posterior.
Exploit
Correção
Incorrect Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
The Events Calendar