CVE-2025-58009: WordPress CP Multi View Event Calendar plugin <= 1.4.36 - Broken Access Control vulnerability
Published Sep 22, 2025
·Updated
Missing Authorization vulnerability in codepeople CP Multi View Event Calendar allows Exploiting Incorrectly Configured Access Control Security Levels. This issue affects CP Multi View Event Calendar : from n/a through 1.4.32.
Other sources
Missing Authorization vulnerability in codepeople CP Multi View Event Calendar cp-multi-view-calendar allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects CP Multi View Event Calendar : from n/a through <= 1.4.36.
— MITRE
Affected Software
1 affected component
CodePeople CP Multi View Event Calendar<=1.4.32, <=1.4.35
Event History
Sep 22, 2025
CVE Published
via MITRE·06:24 PM
Data Sourced
via MITRE·06:24 PM
DescriptionWeakness
Data Sourced
via NVD·07:16 PM
DescriptionSeverityWeakness
Frequently Asked Questions
1
Is CVE-2025-58009 specific to WordPress?
Yes, CVE-2025-58009 specifically impacts the CP Multi View Event Calendar plugin for WordPress.