CVE
CVE-2026-59557 - Events Made Easy Arbitrary Person Record Modification Without Login
Broken access control in Events Made Easy <= 3.0.67 lets unauthenticated attackers modify arbitrary person records through the public personal-information AJAX endpoint.
Read