PT-2026-97176 · WordPress · The Events Calendar
CVE-2026-84743
·
Publicado
2026-09-23
·
Atualizado
2026-09-23
CVSS v3.1
3.8
Baixa
| Vetor | AV:N/AC:L/PR:H/UI:N/S:U/C:N/I:L/A:L |
Nome do Software Vulnerável e Versões Afetadas
The Events Calendar WordPress plugin versões anteriores a 6.17.5
Description
O software falha ao realizar uma verificação de capacidade por objeto em uma família de suas rotas de escrita REST. Isso permite que usuários com funções de baixo privilégio, como contribuidores, modifiquem, despubliquem, excluam ou assumam a propriedade de registros pertencentes a outros usuários, incluindo aqueles com privilégios de administrador.
Recommendations
Atualize o plugin The Events Calendar WordPress para a versão 6.17.5 ou posterior.
Exploit
Correção
Incorrect Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
The Events Calendar