[monkeyvuln] / [vulnerabilidades] / plugin
Timetable and Event Schedule by MotoPress
mp-timetable
crítica 1alta 1media 6baja 1
∴ actualiza a la versión 2.4.17 o superior para cerrar todos los fallos
Datos actualizados el 19 de septiembre de 2026.
- crítica 9.9CVE-2024-3342
Authenticated (Contributor+) SQL Injection
- versiones afectadas:
- < 2.4.12
- corregido en:
- 2.4.12
- publicada:
- 2024-04-27
- alta 7.3CVE-2020-36840
Missing Authorization
- versiones afectadas:
- < 2.3.9
- corregido en:
- 2.3.9
- publicada:
- 2020-04-21
- media 6.5CVE-2021-24585
Arbitrary User's Hashed Password/Email/Username Disclosure vulnerability
- versiones afectadas:
- < 2.4.2
- corregido en:
- 2.4.2
- publicada:
- 2021-09-20
- media 4.3CVE-2021-24583
Unauthorized Event TimeSlot Deletion vulnerability
- versiones afectadas:
- < 2.4.2
- corregido en:
- 2.4.2
- publicada:
- 2021-09-20
- media 5.4CVE-2021-24584
Unauthorized Event TimeSlot Update vulnerability
- versiones afectadas:
- < 2.4.2
- corregido en:
- 2.4.2
- publicada:
- 2021-09-20
- media 5.4CVE-2021-24724
Multiple Stored Cross-Site Scripting (XSS) vulnerabilities
- versiones afectadas:
- < 2.3.19
- corregido en:
- 2.3.19
- publicada:
- 2021-09-13
- media 5.5CVE-2024-39630
PHP Object Injection
- versiones afectadas:
- < 2.4.14
- corregido en:
- 2.4.14
- publicada:
- 2024-08-01
- media 4.3CVE-2026-9228
Insecure Direct Object Reference to Authenticated (Contributor+) Sensitive Information Exposure via action_get_event_data Function
- versiones afectadas:
- < 2.4.17
- corregido en:
- 2.4.17
- publicada:
- 2026-05-28
- baja 2.7CVE-2025-12954
Insecure Direct Object Reference to Authenticated (Contributor+) Event Disclosure
- versiones afectadas:
- < 2.4.16
- corregido en:
- 2.4.16
- publicada:
- 2025-12-03
¿Tu WordPress usa este plugin? Compruébalo en menos de un minuto.
[comprueba si tu wordpress es vulnerable]