Extension WordPress
Vulnérabilités EventON – Events Calendar, page 2
Cette page rassemble les failles publiées pour EventON – Events Calendar, leurs plages de versions affectées et les correctifs signalés dans la base locale.
21Vulnérabilités
1Critiques
21Avec correctif
9,8CVSS maximal
Historique de sécurité
CVE et vulnérabilités de EventON – Events Calendar
21 fiches
CVE-2023-3219
Élevée · 7,5
EventON – Events Calendar
EventON <= 2.1 – Insecure Direct Object Reference to Unauthorized Post Access
The EventON plugin for WordPress is vulnerable to an Insecure Direct Object Reference in versions up to, and including, 7.5.4. This is due to improper validation and authorization checks affecting the eventon_ics_download AJAX action. This makes it possible…
Versions affectées
*-2.1
Correctif
2.1.2
Publication
19/06/2023
Extensions également surveillés
WP Commander
Rechercher dans toute la base WordPress
Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.