Analysis and contextual insights are available on OpenCVE Cloud.
No vendor fix or workaround currently provided.
Additional remediation guidance may be available on OpenCVE Cloud.
Tracking
Sign in to view the affected projects.
No advisories yet.
Fri, 07 Aug 2026 15:30:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| Weaknesses | CWE-472 | |
| Metrics |
ssvc
|
Fri, 07 Aug 2026 10:30:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| First Time appeared |
Event Booking Manager For Woocommerce
Event Booking Manager For Woocommerce event Booking Manager For Woocommerce (pro) Wordpress Wordpress wordpress |
|
| Vendors & Products |
Event Booking Manager For Woocommerce
Event Booking Manager For Woocommerce event Booking Manager For Woocommerce (pro) Wordpress Wordpress wordpress |
Fri, 07 Aug 2026 00:00:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| Weaknesses | CWE-20 |
Thu, 06 Aug 2026 22:15:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| Description | The Event Booking Manager for WooCommerce (Pro) WordPress plugin before 5.0.3 does not validate the ticket price on the server during its native (non-WooCommerce) checkout, trusting the per-ticket price supplied by the client instead of re-deriving the event's configured price. This allows unauthenticated users to book paid event tickets for free, obtaining completed bookings and valid tickets at no cost. | |
| Title | Event Booking Manager for WooCommerce (Pro) < 5.0.3 - Unauthenticated Payment Bypass via Client-Controlled Ticket Price | |
| References |
| |
| Metrics |
cvssV3_1
|
Status: PUBLISHED
Assigner: WPScan
Published:
Updated: 2026-08-07T14:14:48.358Z
Reserved: 2026-07-17T13:11:10.360Z
Link: CVE-2026-16067
Updated: 2026-08-07T14:14:43.877Z
No data.
No data.
OpenCVE Enrichment
Updated: 2026-08-07T09:59:15Z