Vulnerabilidad en Tickera (CVE-2025-12356)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
18/02/2026
Última modificación:
18/02/2026
Descripción
El plugin Tickera – Sell Tickets & Manage Events para WordPress es vulnerable a la modificación no autorizada de datos debido a una falta de verificación de capacidad en el endpoint AJAX 'wp_ajax_change_ticket_status' en todas las versiones hasta la 3.5.6.4, inclusive. Esto hace posible que atacantes autenticados, con acceso de nivel Suscriptor y superior, actualicen estados de publicaciones/eventos.
Impacto
Puntuación base 3.x
4.30
Gravedad 3.x
MEDIA



