CyberRota Analysis
AI-GeneratedThe Eventin WordPress plugin prior to version 4.1.20 is vulnerable due to a lack of authorization checks in its waiting-list registration handler, enabling unauthenticated users to create WordPress accounts with arbitrary email addresses and inject order records. This vulnerability poses a significant risk of unauthorized access and data manipulation, making it critical for WordPress site administrators using this plugin to prioritize immediate updates to mitigate potential exploitation.
Original NVD Description
The Eventin WordPress plugin before 4.1.20 does not perform an authorization check on its waiting-list registration handler, allowing unauthenticated users to create WordPress user accounts for arbitrary email addresses and inject order records.