[monkeyvuln] / [vulnerabilidades] / plugin
The Events Calendar
the-events-calendar
crítica 6alta 4media 19sin dato 16
∴ actualiza a la versión 6.17.4.1 o superior para cerrar todos los fallos
Datos actualizados el 19 de septiembre de 2026.
- crítica 9.1CVE-2024-4180
Cross Site Scripting (XSS)
- versiones afectadas:
- < 6.4.0.1
- corregido en:
- 6.4.0.1
- publicada:
- 2024-06-04
- crítica 9.8CVE-2024-8275
SQL Injection
- versiones afectadas:
- < 6.6.4.1
- corregido en:
- 6.6.4.1
- publicada:
- 2024-09-25
- crítica 9.3CVE-2026-49772
Unauthenticated SQL Injection
- versiones afectadas:
- < 6.16.3
- corregido en:
- 6.16.3
- publicada:
- 2026-06-16
- crítica 9.8CVE-2026-78265
Deserialization of Untrusted Data en The Events Calendar
- versiones afectadas:
- < 6.17.3
- corregido en:
- 6.17.3
- publicada:
- 2026-08-24
- crítica 9.8CVE-2026-78006
Unauthenticated PHP Object Injection to Remote Code Execution
- versiones afectadas:
- < 6.17.4.1
- corregido en:
- 6.17.4.1
- publicada:
- 2026-09-12
- crítica 9.8CVE-2026-78159
Unauthenticated Code Injection to Remote Code Execution via Widget 'classes' Map Callable Invocation
- versiones afectadas:
- < 6.17.3.1
- corregido en:
- 6.17.3.1
- publicada:
- 2026-09-12
- alta 7.1CVE-2023-33999
Cross Site Scripting (XSS)
- versiones afectadas:
- < 6.1.0
- corregido en:
- 6.1.0
- publicada:
- 2026-06-11
- alta 7.5CVE-2023-6203
Information Disclosure
- versiones afectadas:
- < 6.2.8.1
- corregido en:
- 6.2.8.1
- publicada:
- 2023-11-20
- alta 7.5CVE-2025-12197
Unauthenticated SQL Injection via s
- versiones afectadas:
- < 6.15.10
- corregido en:
- 6.15.10
- publicada:
- 2025-11-05
- alta 7.5CVE-2025-9807
Unauthenticated SQL Injection
- versiones afectadas:
- < 6.15.1.1
- corregido en:
- 6.15.1.1
- publicada:
- 2025-09-11
- media 6.1CVE-2019-15109
Cross-Site Scripting via tribe_paged Parameter
- versiones afectadas:
- < 4.8.2
- corregido en:
- 4.8.2
- publicada:
- 2019-08-21
- media 6.3CVE-2022-4974
Missing Authorization Checks
- versiones afectadas:
- < 5.14.0.4
- corregido en:
- 5.14.0.4
- publicada:
- 2022-03-04
- media 5.3CVE-2023-35777
Missing Authorization
- versiones afectadas:
- < 6.1.3
- corregido en:
- 6.1.3
- publicada:
- 2024-12-13
- media 5.3CVE-2023-6557
Unauthenticated Sensitive Information Exposure
- versiones afectadas:
- < 6.2.9
- corregido en:
- 6.2.9
- publicada:
- 2024-02-05
- media 4.3CVE-2024-31433
Cross Site Request Forgery (CSRF)
- versiones afectadas:
- < 6.3.1
- corregido en:
- 6.3.1
- publicada:
- 2024-04-15
- media 6.5CVE-2024-1295
Missing Authorization to Authenticated (Contributor+) Arbitrary Events Access
- versiones afectadas:
- < 6.4.0.1
- corregido en:
- 6.4.0.1
- publicada:
- 2024-06-14
- media 4.3CVE-2024-37518
Cross Site Request Forgery (CSRF)
- versiones afectadas:
- < 6.5.1.5
- corregido en:
- 6.5.1.5
- publicada:
- 2025-01-02
- media 6.1CVE-2024-6931
Cross Site Scripting (XSS)
- versiones afectadas:
- < 6.6.4
- corregido en:
- 6.6.4
- publicada:
- 2024-09-27
- media 4.8CVE-2024-8493
Admin+ Stored XSS
- versiones afectadas:
- < 6.6.4
- corregido en:
- 6.6.4
- publicada:
- 2024-07-31
- media 5.3CVE-2024-5333
Broken Access Control
- versiones afectadas:
- < 6.8.2.1
- corregido en:
- 6.8.2.1
- publicada:
- 2024-12-16
- media 6.4CVE-2024-12118
Authenticated (Contributor+) Stored Cross-Site Scripting
- versiones afectadas:
- < 6.9.1
- corregido en:
- 6.9.1
- publicada:
- 2025-01-23
- media 5.4CVE-2025-24537
Cross-Site Request Forgery
- versiones afectadas:
- < 6.7.1
- corregido en:
- 6.7.1
- publicada:
- 2025-01-27
- media 5.4CVE-2025-48246
Missing Authorization
- versiones afectadas:
- < 6.12.0
- corregido en:
- 6.12.0
- publicada:
- 2025-05-19
- media 5.4CVE-2025-5144
Authenticated (Contributor+) DOM-Based Stored Cross-Site Scripting
- versiones afectadas:
- < 6.13.2.1
- corregido en:
- 6.13.2.1
- publicada:
- 2025-06-10
- media 4.3CVE-2025-12175
Missing Authorization to Authenticated (Subscriber+) Draft Event Title/QR Code Exposure
- versiones afectadas:
- < 6.15.10
- corregido en:
- 6.15.10
- publicada:
- 2025-10-31
- media 5.3CVE-2025-12192
Sysinfo Key Incorrect Comparison to Unauthenticated Sensitive Information Exposure
- versiones afectadas:
- < 6.15.10
- corregido en:
- 6.15.10
- publicada:
- 2025-11-05
- media 5.4CVE-2025-69352
Missing Authorization
- versiones afectadas:
- < 6.15.13
- corregido en:
- 6.15.13
- publicada:
- 2026-01-06
- media 5.4CVE-2025-15043
Missing Authorization to Authenticated (Subscriber+) Data Migration Control
- versiones afectadas:
- < 6.15.13.1
- corregido en:
- 6.15.13.1
- publicada:
- 2026-01-20
- media 5.3CVE-2025-9808
Missing Authorization to Unauthenticated Password-Protected Information Disclosure
- versiones afectadas:
- < 6.15.3
- corregido en:
- 6.15.3
- publicada:
- 2025-09-15
- sin dato
Sensitive Information Disclosure vulnerability
- versiones afectadas:
- < 5.14.0.4
- corregido en:
- 5.14.0.4
- publicada:
- 2022-02-28
- sin dato
Toggle The Debug Mode via Cross-Site Request Forgery (CSRF) vulnerability
- versiones afectadas:
- < 5.14.0.4
- corregido en:
- 5.14.0.4
- publicada:
- 2022-02-28
- sin dato
Open Redirection
- versiones afectadas:
- < 4.1.1.1
- corregido en:
- 4.1.1.1
- publicada:
- 2016-04-25
- sin dato
Reflected Cross Site Scripting
- versiones afectadas:
- < 3.0.1
- corregido en:
- 3.0.1
- publicada:
- 2014-08-01
- sin dato
Unauthorised AJAX Calls via Freemius
- versiones afectadas:
- < 5.14.0.4
- corregido en:
- 5.14.0.4
- sin dato
Open Redirect
- versiones afectadas:
- < 4.1.1.1
- corregido en:
- 4.1.1.1
- publicada:
- 2016-04-25
- sin dato
Cross Site Scripting (XSS)
- versiones afectadas:
- < 3.0.1
- corregido en:
- 3.0.1
- publicada:
- 2023-08-01
- sin dato
Cross Site Request Forgery (CSRF)
- versiones afectadas:
- < 5.14.0.4
- corregido en:
- 5.14.0.4
- publicada:
- 2023-02-28
- sin dato
Sensitive Data Exposure
- versiones afectadas:
- < 5.14.0.4
- corregido en:
- 5.14.0.4
- publicada:
- 2023-02-28
- sin dato
Reflected Cross-Site Scripting (XSS)
- versiones afectadas:
- < 3.0.1
- corregido en:
- 3.0.1
- sin dato
Reflected Cross-Site Scripting
- versiones afectadas:
- < 5.14.0
- corregido en:
- 5.14.0
- sin dato
Sensitive Data Exposure
- versiones afectadas:
- < 6.2.8.1
- corregido en:
- 6.2.8.1
- publicada:
- 2023-11-22
- sin datoCVE-2026-3585
Authenticated (Author+) Arbitrary File Read via ajax_create_import
- versiones afectadas:
- < 6.15.17.1
- corregido en:
- 6.15.17.1
- publicada:
- 2026-03-09
- sin datoCVE-2026-2694
Improper Authorization to Authenticated (Contributor+) Event/Organizer/Venue Update/Trash via REST API
- versiones afectadas:
- < 6.15.16.1
- corregido en:
- 6.15.16.1
- publicada:
- 2026-02-25
- sin datoCVE-2026-13390
Unauthenticated Event Aggregator Import Status Manipulation
- versiones afectadas:
- < 6.16.5.1
- corregido en:
- 6.16.5.1
- publicada:
- 2026-07-06
- sin datoCVE-2026-84745
Authenticated (Contributor+) Information Exposure
- versiones afectadas:
- < 6.17.3.1
- corregido en:
- 6.17.3.1
- publicada:
- 2026-09-05
¿Tu WordPress usa este plugin? Compruébalo en menos de un minuto.
[comprueba si tu wordpress es vulnerable]