Vulnerabilidades en EventON
7 resultadosAnálisis Vexday
EventON apresenta um portfólio reduzido de 7 vulnerabilidades conhecidas, sem registro de exploração ativa até o momento. Uma vulnerabilidade crítica foi identificada, com destaque para falhas de CSRF (CWE-352) como principal vetor de risco; dois CVEs foram publicados nos últimos 90 dias, indicando que o produto continua recebendo descobertas de segurança recentes.
CVE-2023-6158MEDIUMEventON - WordPress Virtual Event Calendar Plugin Pro <= 4.5.4 & Free <= 2.2.7 - Missing Authorization to Arbitrary Post Meta Update via evo_eventpost_update_metaEPSS 0.6%CVE-2026-9711CRITICALEventON - WordPress Virtual Event Calendar Plugin <= 5.0.11 - Unauthenticated Blind SQL Injection via Search ParameterEPSS 0.3%CVE-2023-6242MEDIUMEventON - WordPress Virtual Event Calendar Plugin Pro <= 4.5.4 & Free <= 2.2.7 - Cross-Site Request Forgery via evo_eventpost_update_metaEPSS 0.3%CVE-2023-6244MEDIUMEventON - WordPress Virtual Event Calendar Plugin <= 4.5.4 (Pro) & <= 2.2.8 (Free) - Cross-Site Request Forgery via save_virtual_event_settingsEPSS 0.3%CVE-2023-6243MEDIUMEventON PRO - WordPress Virtual Event Calendar Plugin <= 4.6.8 - Cross-Site Request Forgery via admin_test_emailEPSS 0.2%CVE-2026-10033HIGHEventON Action User <= 2.5.14 - Missing Authorization to Unauthenticated Privilege Escalation via evoau_save_capability AJAX ActionEPSS 0.2%CVE-2025-3527MEDIUMEventON - WordPress Virtual Event Calendar Plugin <= 4.9.6 - Missing Authorization to Authenticated (Subscriber+) Stored Cross-Site ScriptingEPSS 0.2%