CVE-2025-8091
Mis à jour :
Exposition d’informations dans EventON Lite pour WordPress
Une faille de sécurité, identifiée par la référence CVE-2025-8091, affecte les versions 2.4.6 et antérieures du plugin EventON Lite pour WordPress. Elle permet l’exposition d’informations sensibles.
Points Clés :
- La vulnérabilité est causée par une restriction insuffisante sur les publications pouvant être incluses via les shortcodes
add_single_eventonetadd_eventon.
Vulnérabilité :
- CVE-2025-8091 : Exposition d’informations.
Impact :
- Des attaquants non authentifiés peuvent accéder à des données provenant de publications protégées par mot de passe, privées ou en cours de rédaction, auxquelles ils ne devraient pas avoir accès.
Recommandations :
- Pour les utilisateurs du plugin EventON Lite, il est conseillé de mettre à jour vers une version corrigée afin de pallier cette vulnérabilité.
