Eventin
wp-event-solution · плагин
Известные уязвимости для Eventin. Узнайте за секунды, какая версия работает на вашем сайте, с WP Lens.
35 известных уязвимостей
2 критичных · 5 с публичным эксплойтом · последняя 15 сент. 2026 г.
Уязвимости
- Критич. 9.8
WordPress Eventin plugin <= 4.0.26 - Privilege Escalation Vulnerability
- Критич. 9.8
WordPress Eventin plugin <= 4.0.26 - Arbitrary File Download Vulnerability
- Высокий 8.8
WordPress Eventin plugin <= 4.1.3 - PHP Object Injection vulnerability
- Высокий 8.8
WordPress Eventin Plugin <= 4.0.31 - PHP Object Injection Vulnerability
- Высокий 8.8
Eventin <= 4.0.34 - Authenticated (Contributor+) Privilege Escalation via User Email Change/Account Takeover
- Высокий 8.8
Event Manager, Events Calendar, Tickets, Registrations – Eventin <= 4.0.24 - Authenticated (Contributor+) Local File Inclusion
- Высокий 8.8
WordPress Eventin plugin <= 4.0.20 - Local File Inclusion vulnerability
- Высокий 8.8
WordPress Eventin plugin <= 4.0.7 - Contributor+ Limited Local File Inclusion vulnerability
- Высокий 8.8
WordPress Eventin plugin <= 3.3.52 - Authenticated Notice Dismissal Vulnerability
- Высокий 8.8
Event Manager, Events Calendar, Tickets, Registrations – Eventin <= 4.0.8 - Authenticated (Contributor+) Local File Inclusion
- Высокий 7.5
Eventin – Event Calendar, Tickets, Registration, Booking & WooCommerce <= 4.1.23 - Authenticated (Subscriber+) Privilege Escalation via map_meta_cap Filter
- Высокий 7.5
Eventin <= 4.1.22 - Authenticated (Contirbutor+) Local File Inclusion via 'event_layout' Parameter
- Высокий 7.5
Eventin <= 4.1.22 - Authenticated (Custom+) Local File Inclusion via 'event_layout' Parameter
- Высокий 7.5
WordPress WP Event SOlution plugin <= 4.1.12 - Broken Access Control vulnerability
- Высокий 7.5
WordPress Eventin plugin <= 4.1.8 - Broken Access Control vulnerability
- Высокий 7.5
Event Manager, Events Calendar, Tickets, Registrations – Eventin <= 4.0.26 - Unauthenticated Arbitrary File Read
- Высокий 7.5
WordPress Eventin plugin <= 4.0.25 - Local File Inclusion Vulnerability
- Высокий 7.2
Eventin – Event Manager, Event Booking, Calendar, Tickets and Registration Plugin (AI Powered) <= 4.0.51 - Missing Authorization to Unauthenticated Stored Cross
- Высокий 7.2
Event Manager, Events Calendar, Booking, Registrations and Tickets – Eventin <= 4.0.37 - Unauthenticated Server-Side Request Forgery
- Высокий 7.1
WordPress WP Event SOlution plugin <= 4.1.19 - Arbitrary Content Deletion vulnerability
- Средний 6.5
WordPress WP Event SOlution plugin <= 4.1.22 - Broken Access Control vulnerability
- Средний 6.5
WordPress WP Event SOlution plugin <= 4.1.18 - Sensitive Data Exposure vulnerability
- Средний 6.5
WordPress WP Event SOlution plugin <= 4.1.9 - Broken Authentication vulnerability
- Средний 6.4
Eventin <= 4.1.23 - Authenticated (Custom+) Stored Cross-Site Scripting via 'etn_shedule_objective' schedule_slot Parameter
- Средний 6.4
Eventin <= 4.1.15 - Authenticated (Contributor+) Stored Cross-Site Scripting via 'etn_faq_content' Parameter
- Средний 6.1
WordPress Eventin plugin <= 4.0.28 - Cross Site Scripting (XSS) Vulnerability
- Средний 5.4
Eventin <= 4.1.17 - Missing Authorization to Authenticated (Subscriber+) Notification Flow Management via notification-flow REST API Endpoint
- Средний 5.4
WordPress Eventin plugin <= 3.3.57 - Cross Site Scripting (XSS) vulnerability
- Средний 5.3
Eventin <= 4.1.22 - Missing Authorization to Unauthenticated Arbitrary Order Creation and Status Manipulation via 'status' Parameter
- Средний 5.3
Eventin 4.0.26 - 4.1.15 - Missing Authorization to Unauthenticated Payment Bypass via REST API
- Средний 5.3
Event Manager, Events Calendar, Tickets, Registrations – Eventin <= 4.0.24 - Missing Authorization to Unauthenticated Payment Status Update
- Средний 5.3
Event Manager, Events Calendar, Events Tickets for WooCommerce – Eventin <= 3.3.50 - Missing Authorization to Unauthenticated Events Export
- Средний 4.8
WordPress Eventin plugin <= 4.0.5 - Cross Site Scripting (XSS) vulnerability
- Средний 4.3
Eventin – Event Calendar, Event Registration, Tickets & Booking (AI Powered) <= 4.1.22 - Authenticated (Subscriber+) Missing Authorization to Order Completion /
- Средний 4.3
Event Manager, Events Calendar, Tickets, Registrations – Eventin <= 4.0.4 - Missing Authorization to Authenticated (Contributor+) Event Data Import