CVE-2025-1770: O Gerenciador de Eventos, Calendário de Eventos, Inscrição…
Este conteúdo foi publicado originalmente em 20 de março de 2025. O Gerenciador de Eventos, Calendário de Eventos, Inscrição, Inscrição – O plugin Eventin para WordPress é vulnerável à inclusão de arquivos locais em todas as versões até, e incluindo, 4.0.24 através do parâmetro 'estilo'. Isto permite que os atacantes autenticados, com acesso ao nível do Contributor e acima, incluam e executem arquivos arbitrários no.