cleantalk
Vulnerabilities and Security Researches

Event Monster – Event Management, Tickets Booking, Upcoming Event, CVE-2022-3336

CVE, Research URL

CVE-2022-3336

Published on
Nov 21, 2022
Research Description
The Event Monster WordPress plugin before 1.2.0 does not have CSRF check when deleting visitors, which could allow attackers to make logged in admin delete arbitrary visitors via a CSRF attack
Affected versions
max 1.2.0.
Status
vulnerable