CVE-2026-13390 - The Events Calendar < 6.16.5.1 - Unauthenticated Event Aggregator Import Status Manipulation
Özet
Bu kayit, hedef sistemde bulunan CVE-2026-13390 zafiyetini detaylandirmaktadir. MEDIUM (CVSS 3.1) seviyesinde olan bu zafiyet Products surumlerini etkilemektedir. 04.08.2026 tarihinde yayinlanmistir. 6.16.5.1'den önceki Etkinlik Takvimi WordPress eklentisi, Etkinlik Toplayıcı içe aktarma REST API rotalarından birinde yetkilendirme kontrolü yapmaz ve belirli bir durum değeri içi...
Zafiyet Ozet Bilgileri
Zafiyet Detayı (Turkce)
6.16.5.1'den önceki Etkinlik Takvimi WordPress eklentisi, Etkinlik Toplayıcı içe aktarma REST API rotalarından birinde yetkilendirme kontrolü yapmaz ve belirli bir durum değeri için bütünlük kontrolünü atlayarak, kimliği doğrulanmamış saldırganların mevcut içe aktarma kayıtlarını başarısız olarak işaretlemesine ve rastgele içeriği bir ...
Orijinal Aciklama (Ingilizce)
CVE ID, Product, Vendor ... Pricing Browse by Apps View All Apps Splunk Slack Webhook Teams Jira Chrome API