CVE-2024-11396
Event monster <= 1.4.3 – Informationsoffenlegung über den Export der Besucherliste
- Veröffentlicht
- 13.01.2025
- Aktualisiert
- 08.04.2026
- CNA zuweisen
- Wordfence
- Beweise beobachtet
- 05.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:NNiedrig · nächste 30 Tage
- Perzentil
- 79,8 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Das Plugin „The Event Monster – Event Management, Tickets Booking, Upcoming Event“ für WordPress ist in allen Versionen bis einschließlich 1.4.3 anfällig für die Offenlegung von Informationen über die Exportdatei der Besucherliste. Beim Export wird eine CSV-Datei im Ordner wp-content mit einem fest codierten Dateinamen erstellt, die öffentlich zugänglich ist. Dadurch ist es nicht authentifizierten Angreifern möglich, Daten über Veranstaltungsbesucher zu extrahieren, einschließlich Vor- und Nachnamen, E-Mail-Adresse und Telefonnummer.
Quellen
1Event monster <= 1.4.3 - Informationsoffenlegung über den Export der Besucherliste
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.