[monkeyvuln] / [vulnerabilidades] / plugin
Events Manager – Calendar, Bookings, Tickets, Appointments and more!
events-manager
crítica 1alta 7media 30sin dato 14
∴ 5 fallos no tienen parche disponible todavía — valora desactivar este componente
Datos actualizados el 19 de septiembre de 2026.
- crítica 9.8CVE-2015-9298
Cross-Site Scripting (XSS) & Code Injection
- versiones afectadas:
- < 5.6
- corregido en:
- 5.6
- publicada:
- 2019-08-13
- alta 7.2CVE-2020-35012
Admin+ SQL Injection
- versiones afectadas:
- < 5.9.8
- corregido en:
- 5.9.8
- publicada:
- 2021-12-01
- alta 7.1CVE-2023-48326
Cross Site Scripting (XSS)
- versiones afectadas:
- < 6.4.6
- corregido en:
- 6.4.6
- publicada:
- 2023-11-30
- alta 8.8CVE-2024-30515
Broken Access Control
- versiones afectadas:
- < 6.4.7
- corregido en:
- 6.4.7
- publicada:
- 2024-06-09
- alta 7.5CVE-2024-11260
SQL Injection
- versiones afectadas:
- < 6.6.4
- corregido en:
- 6.6.4
- publicada:
- 2025-02-21
- alta 7.5CVE-2025-6970
Unauthenticated SQL Injection via `orderby` Parameter
- versiones afectadas:
- < 6.6.5
- corregido en:
- 6.6.5
- publicada:
- 2025-07-09
- alta 8.8CVE-2026-57713
Unauthenticated PHP Object Injection
- versiones afectadas:
- < 7.3.7
- corregido en:
- 7.3.7
- publicada:
- 2026-07-13
- alta 7.1CVE-2026-66457
(unfixed)
- versiones afectadas:
- ≤ 7.4.2
- corregido en:
- sin parche disponible
- publicada:
- 2026-08-06
- media 6.1CVE-2020-35037
Cross-Site Scripting
- versiones afectadas:
- < 5.9.8
- corregido en:
- 5.9.8
- publicada:
- 2021-12-01
- media 5.4CVE-2019-16523
Authenticated Stored Cross-Site Scripting
- versiones afectadas:
- < 5.9.6
- corregido en:
- 5.9.6
- publicada:
- 2019-10-16
- media 6.1CVE-2013-7477
Multiple Unspecified XSS Vulnerabilities
- versiones afectadas:
- < 5.5.2
- corregido en:
- 5.5.2
- publicada:
- 2019-08-22
- media 6.1CVE-2013-7479
Multiple Cross-Site Scripting (XSS)
- versiones afectadas:
- < 5.3.9
- corregido en:
- 5.3.9
- publicada:
- 2019-08-22
- media 6.1CVE-2013-7480
Multiple Cross-Site Scripting (XSS)
- versiones afectadas:
- < 5.3.6.1
- corregido en:
- 5.3.6.1
- publicada:
- 2019-08-22
- media 6.1CVE-2013-7478
Cross-Site Scripting (XSS)
- versiones afectadas:
- < 5.5
- corregido en:
- 5.5
- publicada:
- 2019-08-22
- media 6.1CVE-2012-6716
Cross-Site Scripting (XSS)
- versiones afectadas:
- < 5.1.7
- corregido en:
- 5.1.7
- publicada:
- 2019-08-22
- media 6.1CVE-2015-9299
DOM Cross-Site Scripting (XSS)
- versiones afectadas:
- < 5.5.7.1
- corregido en:
- 5.5.7.1
- publicada:
- 2019-08-13
- media 6.1CVE-2015-9297
Cross-Site Scripting
- versiones afectadas:
- < 5.6
- corregido en:
- 5.6
- publicada:
- 2019-08-13
- media 6.1CVE-2015-9300
Wpscan.com
- versiones afectadas:
- < 5.5.7
- corregido en:
- 5.5.7
- publicada:
- 2019-08-13
- media 4.8CVE-2018-13137
Cross-Site Scripting
- versiones afectadas:
- < 5.9.5
- corregido en:
- 5.9.5
- publicada:
- 2019-04-12
- media 5.4CVE-2018-0576
Plugin "Events Manager" vulnerable to cross-site scripting
- versiones afectadas:
- < 5.9
- corregido en:
- 5.9
- publicada:
- 2018-05-14
- media 5.4CVE-2018-9020
Unauthenticated Stored XSS vulnerability
- versiones afectadas:
- < 5.8.1.2
- corregido en:
- 5.8.1.2
- publicada:
- 2018-03-26
- media 4.8CVE-2024-0614
Authenticated(Administator+) Stored Cross-Site Scripting via settings
- versiones afectadas:
- < 6.4.7
- corregido en:
- 6.4.7
- publicada:
- 2024-03-13
- media 4.3CVE-2024-2110
Cross-Site Request Forgery
- versiones afectadas:
- < 6.4.7.2
- corregido en:
- 6.4.7.2
- publicada:
- 2024-03-28
- media 5.4CVE-2024-2111
Authenticated (Contributor+) Stored Cross-Site Scripting
- versiones afectadas:
- < 6.4.7.2
- corregido en:
- 6.4.7.2
- publicada:
- 2024-03-28
- media 4.3CVE-2024-30421
Cross Site Request Forgery (CSRF)
- versiones afectadas:
- < 6.4.7.2
- corregido en:
- 6.4.7.2
- publicada:
- 2024-03-28
- media 5.4CVE-2024-3492
Authenticated (Contributor+) Stored Cross-Site Scripting via event, location, and event_category Shortcodes
- versiones afectadas:
- < 6.4.8
- corregido en:
- 6.4.8
- publicada:
- 2024-06-12
- media 6.1CVE-2024-5889
Reflected Cross-Site Scripting
- versiones afectadas:
- < 6.4.9
- corregido en:
- 6.4.9
- publicada:
- 2024-06-29
- media 5.3CVE-2025-1249
Missing Authorization
- versiones afectadas:
- < 6.6.4.2
- corregido en:
- 6.6.4.2
- publicada:
- 2025-02-26
- media 5.4CVE-2025-6976
Authenticated(Contributor+) Stored Cross-Site Scripting via Plugin Shortcodes
- versiones afectadas:
- < 6.6.5
- corregido en:
- 6.6.5
- publicada:
- 2025-07-09
- media 6.1CVE-2025-6975
Reflected Cross-Site Scripting via `calendar_header` Parameter
- versiones afectadas:
- < 6.6.5
- corregido en:
- 6.6.5
- publicada:
- 2025-07-09
- media 4.3CVE-2025-12407
Cross-Site Request Forgery to Location Deletion
- versiones afectadas:
- < 7.2.2.3
- corregido en:
- 7.2.2.3
- publicada:
- 2025-12-12
- media 5.3CVE-2025-12408
Unauthenticated Information Exposure
- versiones afectadas:
- < 7.2.2.3
- corregido en:
- 7.2.2.3
- publicada:
- 2025-12-12
- media 6.4CVE-2025-12976
Authenticated (Contributor+) Stored Cross-Site Scripting via 'events_list_grouped' Shortcode
- versiones afectadas:
- < 7.2.3
- corregido en:
- 7.2.3
- publicada:
- 2025-12-18
- media 6.5CVE-2026-15023
(unfixed)
- versiones afectadas:
- ≤ 7.4.0
- corregido en:
- sin parche disponible
- publicada:
- 2026-08-25
- media 5.3CVE-2026-10627
(unfixed)
- versiones afectadas:
- ≤ 7.4.0
- corregido en:
- sin parche disponible
- publicada:
- 2026-08-25
- media 6.6CVE-2026-14280
(unfixed)
- versiones afectadas:
- ≤ 7.3.7.4
- corregido en:
- sin parche disponible
- publicada:
- 2026-08-25
- media 6.1CVE-2026-17089
(unfixed)
- versiones afectadas:
- ≤ 7.4.0.1
- corregido en:
- sin parche disponible
- publicada:
- 2026-08-25
- media 5.4CVE-2025-14945
Unauthenticated Stored Cross-Site Scripting via Event Attributes
- versiones afectadas:
- < 7.3.4
- corregido en:
- 7.3.4
- publicada:
- 2026-09-05
- sin datoCVE-2013-1407
Multiple XSS
- versiones afectadas:
- < 5.3.5
- corregido en:
- 5.3.5
- publicada:
- 2014-05-13
- sin dato
Cross-Site Scripting (XSS) vulnerability
- versiones afectadas:
- < 5.9.8
- corregido en:
- 5.9.8
- publicada:
- 2020-11-30
- sin dato
SQL Injection (SQLi) vulnerability
- versiones afectadas:
- < 5.9.8
- corregido en:
- 5.9.8
- publicada:
- 2020-11-30
- sin dato
Authenticated Stored Cross-Site Scripting (XSS) vulnerability
- versiones afectadas:
- < 5.9.8.2
- corregido en:
- 5.9.8.2
- publicada:
- 2020-11-25
- sin dato
CSV Injection vulnerability
- versiones afectadas:
- < 5.9.7.2
- corregido en:
- 5.9.7.2
- publicada:
- 2020-02-07
- sin dato
Cross Site Scripting
- versiones afectadas:
- < 5.5.2
- corregido en:
- 5.5.2
- publicada:
- 2015-05-15
- sin dato
Cross Site Scripting
- versiones afectadas:
- < 5.3.9
- corregido en:
- 5.3.9
- publicada:
- 2015-05-15
- sin dato
Multiple Cross Site Scripting
- versiones afectadas:
- < 5.3.6
- corregido en:
- 5.3.6
- publicada:
- 2015-05-15
- sin dato
Unauthenticated CSV Injection
- versiones afectadas:
- < 5.9.7.2
- corregido en:
- 5.9.7.2
- publicada:
- 2020-02-06
- sin dato
CSV Injection
- versiones afectadas:
- < 5.9.7.2
- corregido en:
- 5.9.7.2
- publicada:
- 2020-02-05
- sin datoCVE-2026-12987
Unauthenticated SQL Injection via PHP Object Injection in Booking Registration
- versiones afectadas:
- < 7.3.7
- corregido en:
- 7.3.7
- publicada:
- 2026-07-01
- sin datoCVE-2026-18050
Exposure of Sensitive Information to an Unauthorized Actor en Events Manager
- versiones afectadas:
- < 7.4
- corregido en:
- 7.4
- publicada:
- 2026-08-06
- sin datoCVE-2026-18366
Unauthenticated Privilege Escalation
- versiones afectadas:
- < 7.4.1
- corregido en:
- 7.4.1
- publicada:
- 2026-08-12
- sin datoCVE-2026-18057
Authenticated (Subscriber+) SQL Injection
- versiones afectadas:
- < 7.4.1
- corregido en:
- 7.4.1
- publicada:
- 2026-08-12
¿Tu WordPress usa este plugin? Compruébalo en menos de un minuto.
[comprueba si tu wordpress es vulnerable]