MEDIUM
WordPress Tickera plugin <= 3.5.6.4 - Broken Access Control vulnerability
Published Jan 6, 2026
4.3
MEDIUMCVSS 3.1
EPSS 0.18%
Description
Missing Authorization vulnerability in Tickera Tickera tickera-event-ticketing-system allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Tickera: from n/a through <= 3.5.6.4.
Affected products
-
- Version 0StatusaffectedConstraints<=3.5.6.4
- Version
No data.
No data.
No Red Hat product state for this CVE.
No package ranges for this CVE.
Remediation
No remediation recorded yet.
Weaknesses (1)
References (2)
Change history (0)
No recorded changes yet.
Sources
CVE.org / MITRE
Status PUBLISHED
Assigner Patchstack
Published Jan 6, 2026
Updated Apr 28, 2026
Reserved Dec 31, 2025
Link CVE-2025-69355
CISA Vulnrichment
Updated Jan 13, 2026
ENISA EUVD
EUVD-2026-0994 Assigner Patchstack
Published Jan 6, 2026
Updated Apr 28, 2026
Exploited since n/a
Link EUVD-2026-0994