CVE-2025-8091

plus petit que 1 minute de lecture

Mis à jour :

Exposition d’informations dans EventON Lite pour WordPress

Une faille de sécurité, identifiée par la référence CVE-2025-8091, affecte les versions 2.4.6 et antérieures du plugin EventON Lite pour WordPress. Elle permet l’exposition d’informations sensibles.

Points Clés :

  • La vulnérabilité est causée par une restriction insuffisante sur les publications pouvant être incluses via les shortcodes add_single_eventon et add_eventon.

Vulnérabilité :

  • CVE-2025-8091 : Exposition d’informations.

Impact :

  • Des attaquants non authentifiés peuvent accéder à des données provenant de publications protégées par mot de passe, privées ou en cours de rédaction, auxquelles ils ne devraient pas avoir accès.

Recommandations :

  • Pour les utilisateurs du plugin EventON Lite, il est conseillé de mettre à jour vers une version corrigée afin de pallier cette vulnérabilité.

Source