Перейти к содержимому
Noroxi

Eventr

eventr · плагин

Известные уязвимости для Eventr. Узнайте за секунды, какая версия работает на вашем сайте, с WP Lens.

2 известных уязвимостей

2 критичных · без входа эксплуатируется: 2 · последняя 14 сент. 2017 г.

Закрыт на wordpress.org

Удалён из каталога 13 мар. 2014 г. · причина: причина не указана. Закрытый компонент больше не обновляется; установленные копии продолжают работать, а их уязвимости остаются открытыми. Удалите его или замените поддерживаемым аналогом.

статус на wordpress.org проверен 2 окт. 2026 г.

Уязвимости

  • CVE-2017-1002019без авторизации→ 1.02.2

    Vulnerability in wordpress plugin eventr v1.02.2, The edit.php form and event_form.php code do not sanitize input, this allows for blind SQL

    Критич. 9.8
  • CVE-2017-1002018без авторизации→ 1.02.2

    Vulnerability in wordpress plugin eventr v1.02.2, The edit.php form and attendees.php code do not sanitize input, this allows for blind SQL

    Критич. 9.8

Метка доступа берётся из текста самой записи (напр. «подписчик+»: подписчик и выше). Если роль не названа, по CVSS указывается «нужен вход» или «высокие права»; роль не выдумывается. «Нужен клик»: атака зависит от того, что авторизованный пользователь перейдёт по ссылке (CSRF, отражённый XSS).

← К каталогу