İçeriğe atla
Noroxi

Event Booking Manager for WooCommerce – Sell Tickets, Event Registration, RSVP & Event Calendar

mage-eventpress · eklenti

Event Booking Manager for WooCommerce – Sell Tickets, Event Registration, RSVP & Event Calendar için bilinen güvenlik açıkları. Sitenizde bu bileşenin hangi sürümünün çalıştığını WP Lens ile saniyede öğrenin.

25 bilinen açık

1 kritik · 10 kayıt giriş yapmadan sömürülebilir · son kayıt 8 Eyl 2026

wordpress.org'da yayında · son sürüm 5.7.5 · son güncelleme 29 Eyl 2026 · 7 bin+ kurulum

wordpress.org durumu 2 Eki 2026 tarihinde kontrol edildi

Güvenlik açıkları

  • CVE-2026-23549kimlik doğrulamasız≤ 5.1.1

    WordPress WpEvently plugin <= 5.1.1 - PHP Object Injection vulnerability

    Kritik 9.8
  • CVE-2026-24954giriş gerekir≤ 5.0.8

    WordPress WpEvently plugin <= 5.0.8 - Deserialization of untrusted data vulnerability

    Yüksek 8.8
  • CVE-2025-54742giriş gerekir≤ 4.4.8

    WordPress WpEvently Plugin <= 4.4.8 - PHP Object Injection Vulnerability

    Yüksek 8.8
  • CVE-2025-32145giriş gerekir≤ 4.3.6

    WordPress WpEvently plugin <= 4.3.6 - PHP Object Injection vulnerability

    Yüksek 8.8
  • CVE-2024-43138giriş gerekir≤ 4.2.1

    WordPress Event Manager and Tickets Selling Plugin for WooCommerce plugin <= 4.2.1 - Local File Inclusion vulnerability

    Yüksek 8.8
  • CVE-2024-24796giriş gerekir≤ 4.1.1

    WordPress Event Manager for WooCommerce Plugin <= 4.1.1 is vulnerable to PHP Object Injection

    Yüksek 8.8
  • CVE-2022-47164giriş gerekir≤ 3.7.7

    WordPress Event Manager for WooCommerce Plugin <= 3.7.7 is vulnerable to Cross Site Request Forgery (CSRF)

    Yüksek 8.8
  • CVE-2026-45441kimlik doğrulamasız≤ 5.3.3

    WordPress WpEvently plugin <= 5.3.3 - Other Vulnerability Type vulnerability

    Yüksek 7.5
  • CVE-2025-30895giriş gerekir≤ 4.2.9

    WordPress WpEvently Plugin <= 4.2.9 - PHP Object Injection vulnerability

    Yüksek 7.5
  • CVE-2026-25361kimlik doğrulamasız · tıklama gerekir≤ 5.1.4

    WordPress WpEvently plugin <= 5.1.4 - Reflected Cross Site Scripting (XSS) vulnerability

    Yüksek 7.1
  • CVE-2026-81802kimlik doğrulamasız≤ 5.6.0

    WordPress WpEvently plugin <= 5.6.0 - Insecure Direct Object References (IDOR) vulnerability

    Orta 6.5
  • CVE-2024-49703giriş gerekir≤ 4.2.5

    WordPress WpEvently plugin <= 4.2.5 - Cross Site Scripting (XSS) vulnerability

    Orta 6.5
  • CVE-2026-81759katılımcı+≤ 5.5.0

    WordPress WpEvently plugin <= 5.5.0 - Broken Access Control vulnerability

    Orta 5.4
  • CVE-2025-5568katılımcı+≤ 4.4.2

    WpEvently <= 4.4.2 - Authenticated (Contributor+) Stored Cross-Site Scripting

    Orta 5.4
  • CVE-2023-36383editör+≤ 3.9.5

    WordPress Event Manager for WooCommerce Plugin <= 3.9.5 is vulnerable to Cross Site Scripting (XSS)

    Orta 5.4
  • CVE-2026-32354kimlik doğrulamasız≤ 5.1.9

    WordPress WpEvently plugin < 5.1.9 - Sensitive Data Exposure vulnerability

    Orta 5.3
  • CVE-2025-66083kimlik doğrulamasız≤ 5.0.4

    WordPress WpEvently plugin <= 5.0.4 - Broken Access Control vulnerability

    Orta 5.3
  • CVE-2025-66082kimlik doğrulamasız≤ 5.0.4

    WordPress WpEvently plugin <= 5.0.4 - Broken Access Control vulnerability

    Orta 5.3
  • CVE-2025-30887kimlik doğrulamasız≤ 4.2.9

    WordPress WpEvently Plugin <= 4.2.9 - Broken Access Control vulnerability

    Orta 5.3
  • CVE-2023-28422yönetici≤ 3.8.6

    WordPress Event Manager for WooCommerce Plugin <= 3.8.6 is vulnerable to Cross Site Scripting (XSS)

    Orta 4.8
  • CVE-2024-32110kimlik doğrulamasız · tıklama gerekir≤ 4.1.2

    WordPress Event Manager and Tickets Selling Plugin for WooCommerce plugin <= 4.1.2 - Cross Site Request Forgery (CSRF) vulnerability

    Orta 4.3
  • CVE-2026-24942kimlik doğrulamasız · tıklama gerekir≤ 5.1.1

    WordPress WpEvently plugin <= 5.1.1 - Cross Site Request Forgery (CSRF) vulnerability

    Orta 4.3
  • CVE-2026-81761abone+≤ 5.5.0

    WordPress WpEvently plugin <= 5.5.0 - Broken Access Control vulnerability

    Orta 4.3
  • CVE-2025-54705giriş gerekir≤ 4.4.6

    WordPress WpEvently plugin <= 4.4.6 - Broken Access Control vulnerability

    Orta 4.3
  • CVE-2026-17166katılımcı+≤ 5.3.7

    Event Booking Manager for WooCommerce <= 5.3.7 - Missing Authorization to Authenticated (Contributor+) Site-Wide Payment Settings Modification via mep_save_paym

    Orta 4.3

Yetki etiketi kaydın kendi metninden okunur (ör. “abone+”: abone ve üstü roller). Metin rol söylemiyorsa CVSS'e göre “giriş gerekir” ya da “yüksek yetki” yazılır; rol adı uydurulmaz. “Tıklama gerekir”: saldırı, oturumu açık birinin bağlantıya tıklamasına bağlı (CSRF, yansıyan XSS).

← Dizine dön