Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en EventON Lite para WordPress (CVE-2025-8091)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-200 Revelación de información
Fecha de publicación:
15/08/2025
Última modificación:
15/08/2025

Descripción

El complemento EventON Lite para WordPress es vulnerable a la exposición de información en todas las versiones anteriores o iguales a la 2.4.6 a través de los shortcodes add_single_eventon y add_eventon, debido a restricciones insuficientes en la inclusión de publicaciones. Esto permite a atacantes no autenticados extraer datos de publicaciones protegidas con contraseña, privadas o en borrador a las que no deberían tener acceso.