SEGURIDAD DE PLUGINS

¿Es seguro Events Manager?

Events calendar with bookings, scheduling, appointments, event registration, tickets, recurring events, and venue management.

Qué hace este plugin

  • Slug: events-manager
  • Autor: Marcus (aka @msykes)
  • 60000+ instalaciones activas
  • 84/100 calificación (548 reseñas en wordpress.org)
  • 6404298 descargas totales
  • En WordPress.org desde 2008-08-06

blockbookingscalendareventstickets

Estado de mantenimiento

  • Última versión conocida: 7.4.2
  • Última actualización: 2026-08-27 2:34pm GMT
  • Probado hasta WordPress: 7.0.4
  • Requiere PHP: 7.0+
  • PHP máximo soportado (analizado): <8.0

Vulnerabilidades conocidas

42 CVEs conocidos registrados para Events Manager.

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-15023 Events Manager – Calendar, Bookings, Tickets, and more! [events-manager] <= 7.4.0 (unfixed) Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) Media 6,5 < 7.4.1 7.4.1 2026-08-25 ✓ corregido en la última versión
CVE-2026-10627 Events Manager – Calendar, Bookings, Tickets, and more! [events-manager] <= 7.4.0 (unfixed) Falta de control de autorización Media 5,3 < 7.4.1 7.4.1 2026-08-25 ✓ corregido en la última versión
CVE-2026-14280 Events Manager – Calendar, Bookings, Tickets, and more! [events-manager] <= 7.3.7.4 (unfixed) Control incorrecto del nombre de archivo en una sentencia include/require de PHP (inclusión remota de archivos PHP / RFI) Media 6,6 < 7.4 7.4 2026-08-25 ✓ corregido en la última versión
CVE-2026-17089 Events Manager – Calendar, Bookings, Tickets, and more! [events-manager] <= 7.4.0.1 (unfixed) Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,1 < 7.4.1 7.4.1 2026-08-25 ✓ corregido en la última versión
CVE-2026-18366 Events Manager – Calendar, Bookings, Tickets, and more! [events-manager] < 7.4.1 Gestión incorrecta de privilegios Desconocido < 7.4.1 7.4.1 2026-08-10 ✓ corregido en la última versión
CVE-2026-18057 Events Manager – Calendar, Bookings, Tickets, and more! [events-manager] < 7.4.1 Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) Desconocido < 7.4.1 7.4.1 2026-08-10 ✓ corregido en la última versión
CVE-2026-18050 Events Manager – Calendar, Bookings, Tickets, and more! [events-manager] < 7.4 Exposición de información sensible a un actor no autorizado Desconocido < 7.4 7.4 2026-08-06 ✓ corregido en la última versión
CVE-2026-57713 Events Manager – Calendar, Bookings, Tickets, and more! [events-manager] < 7.3.7 Alta 8,8 < 7.3.7 7.3.7 2026-07-08 ✓ corregido en la última versión
+ 49 vulnerabilidades conocidas más
CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-66457 Events Manager – Calendar, Bookings, Tickets, and more! [events-manager] <= 7.4.2 (unfixed) Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Alta 7,1 < 7.4.2 7.4.2 2026-07-08 ✓ corregido en la última versión
CVE-2025-12976 Events Manager – Calendar, Bookings, Tickets, and more! [events-manager] < 7.2.3 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,4 < 7.2.3 7.2.3 2025-12-17 ✓ corregido en la última versión
CVE-2025-12407 Events Manager – Calendar, Bookings, Tickets, and more! [events-manager] < 7.2.2.3 Falsificación de petición en sitios cruzados (CSRF) Media 4,3 < 7.2.2.3 7.2.2.3 2025-12-11 ✓ corregido en la última versión
CVE-2025-12408 Events Manager – Calendar, Bookings, Tickets, and more! [events-manager] < 7.2.2.3 Exposición de información sensible a un actor no autorizado Media 5,3 < 7.2.2.3 7.2.2.3 2025-12-11 ✓ corregido en la última versión
CVE-2025-1249 Events Manager – Calendar, Bookings, Tickets, and more! [events-manager] < 6.6.4.2 Falta de control de autorización Media 5,3 < 6.6.4.2 6.6.4.2 2025-02-26 ✓ corregido en la última versión
CVE-2024-11260 Events Manager – Calendar, Bookings, Tickets, and more! [events-manager] < 6.6.4 Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) Alta 7,5 < 6.6.4 6.6.4 2025-02-20 ✓ corregido en la última versión
CVE-2024-5889 Events Manager – Calendar, Bookings, Tickets, and more! [events-manager] < 6.4.9 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,1 < 6.4.9 6.4.9 2024-06-28 ✓ corregido en la última versión
CVE-2024-3492 Events Manager – Calendar, Bookings, Tickets, and more! [events-manager] < 6.4.8 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 5,4 < 6.4.8 6.4.8 2024-06-11 ✓ corregido en la última versión
CVE-2024-30421 Events Manager – Calendar, Bookings, Tickets, and more! [events-manager] < 6.4.7.2 Falsificación de petición en sitios cruzados (CSRF) Media 4,3 < 6.4.7.2 6.4.7.2 2024-03-28 ✓ corregido en la última versión
CVE-2024-30515 Events Manager – Calendar, Bookings, Tickets, and more! [events-manager] < 6.4.7 Falta de control de autorización Alta 8,8 < 6.4.7 6.4.7 2024-03-28 ✓ corregido en la última versión
CVE-2024-2110 Events Manager – Calendar, Bookings, Tickets, and more! [events-manager] < 6.4.7.2 Falsificación de petición en sitios cruzados (CSRF) Media 4,3 < 6.4.7.2 6.4.7.2 2024-03-27 ✓ corregido en la última versión
CVE-2024-2111 Events Manager – Calendar, Bookings, Tickets, and more! [events-manager] < 6.4.7.2 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 5,4 < 6.4.7.2 6.4.7.2 2024-03-27 ✓ corregido en la última versión
CVE-2024-0614 Events Manager – Calendar, Bookings, Tickets, and more! [events-manager] < 6.4.7 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 4,8 < 6.4.7 6.4.7 2024-02-28 ✓ corregido en la última versión
CVE-2023-48326 Events Manager – Calendar, Bookings, Tickets, and more! [events-manager] < 6.4.6 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Alta 7,1 < 6.4.6 6.4.6 2023-11-23 ✓ corregido en la última versión
Events Manager – Calendar, Bookings, Tickets, and more! [events-manager] < 5.9.8 Desconocido < 5.9.8 5.9.8 2020-11-30 ✓ corregido en la última versión
Events Manager – Calendar, Bookings, Tickets, and more! [events-manager] < 5.9.8 Desconocido < 5.9.8 5.9.8 2020-11-30 ✓ corregido en la última versión
Events Manager – Calendar, Bookings, Tickets, and more! [events-manager] < 5.9.8.2 Desconocido < 5.9.8.2 5.9.8.2 2020-11-25 ✓ corregido en la última versión
CVE-2020-35012 Events Manager – Calendar, Bookings, Tickets, and more! [events-manager] < 5.9.8 Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) Alta 7,2 < 5.9.8 5.9.8 2020-06-07 ✓ corregido en la última versión
CVE-2020-35037 Events Manager – Calendar, Bookings, Tickets, and more! [events-manager] < 5.9.8 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,1 < 5.9.8 5.9.8 2020-06-07 ✓ corregido en la última versión
Events Manager – Calendar, Bookings, Tickets, and more! [events-manager] < 5.9.7.2 Desconocido < 5.9.7.2 5.9.7.2 2020-02-07 ✓ corregido en la última versión
Events Manager – Calendar, Bookings, Tickets, and more! [events-manager] < 5.9.7.2 Desconocido < 5.9.7.2 5.9.7.2 2020-02-06 ✓ corregido en la última versión
Events Manager – Calendar, Bookings, Tickets, and more! [events-manager] < 5.9.7.2 Desconocido < 5.9.7.2 5.9.7.2 2020-02-05 ✓ corregido en la última versión
CVE-2019-16523 Events Manager – Calendar, Bookings, Tickets, and more! [events-manager] < 5.9.6 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 5,4 < 5.9.6 5.9.6 2019-10-16 ✓ corregido en la última versión
CVE-2018-13137 Events Manager – Calendar, Bookings, Tickets, and more! [events-manager] < 5.9.5 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 4,8 < 5.9.5 5.9.5 2018-07-18 ✓ corregido en la última versión
CVE-2018-0576 Events Manager – Calendar, Bookings, Tickets, and more! [events-manager] < 5.9 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 5,4 < 5.9 5.9 2018-04-27 ✓ corregido en la última versión
CVE-2018-9020 Events Manager – Calendar, Bookings, Tickets, and more! [events-manager] < 5.8.1.2 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 5,4 < 5.8.1.2 5.8.1.2 2018-03-26 ✓ corregido en la última versión
CVE-2015-9298 Events Manager – Calendar, Bookings, Tickets, and more! [events-manager] < 5.6 Control incorrecto de la generación de código (inyección de código) Crítica 9,8 < 5.6 5.6 2015-08-10 ✓ corregido en la última versión
CVE-2015-9297, CVE-2015-9298 Events Manager – Calendar, Bookings, Tickets, and more! [events-manager] < 5.6 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,1 < 5.6 5.6 2015-08-10 ✓ corregido en la última versión
CVE-2015-9299 Events Manager – Calendar, Bookings, Tickets, and more! [events-manager] < 5.5.7.1 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,1 < 5.5.7.1 5.5.7.1 2015-06-04 ✓ corregido en la última versión
CVE-2015-9300 Events Manager – Calendar, Bookings, Tickets, and more! [events-manager] < 5.5.7 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,1 < 5.5.7 5.5.7 2015-05-23 ✓ corregido en la última versión
Events Manager – Calendar, Bookings, Tickets, and more! [events-manager] < 5.5.2 Desconocido < 5.5.2 5.5.2 2015-05-15 ✓ corregido en la última versión
Events Manager – Calendar, Bookings, Tickets, and more! [events-manager] < 5.3.9 Desconocido < 5.3.9 5.3.9 2015-05-15 ✓ corregido en la última versión
Events Manager – Calendar, Bookings, Tickets, and more! [events-manager] < 5.3.6 Desconocido < 5.3.6 5.3.6 2015-05-15 ✓ corregido en la última versión
CVE-2013-7477 Events Manager – Calendar, Bookings, Tickets, and more! [events-manager] < 5.5.2 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,1 < 5.5.2 5.5.2 2014-08-01 ✓ corregido en la última versión
CVE-2013-7479 Events Manager – Calendar, Bookings, Tickets, and more! [events-manager] < 5.3.9 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,1 < 5.3.9 5.3.9 2014-08-01 ✓ corregido en la última versión
CVE-2013-7478 Events Manager – Calendar, Bookings, Tickets, and more! [events-manager] < 5.5 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,1 < 5.5 5.5 2013-08-14 ✓ corregido en la última versión
CVE-2013-7480 Events Manager – Calendar, Bookings, Tickets, and more! [events-manager] < 5.3.6.1 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,1 < 5.3.6.1 5.3.6.1 2013-02-27 ✓ corregido en la última versión
CVE-2013-1407 Events Manager – Calendar, Bookings, Tickets, and more! [events-manager] < 5.3.5 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Desconocido < 5.3.5 5.3.5 2013-01-19 ✓ corregido en la última versión
CVE-2012-6716 Events Manager – Calendar, Bookings, Tickets, and more! [events-manager] < 5.1.7 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,1 < 5.1.7 5.1.7 2012-05-22 ✓ corregido en la última versión
Events Manager – Calendar, Bookings, Tickets, and more! [events-manager] < 6.6.5 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 5,4 < 6.6.5 6.6.5 0000-00-00 ✓ corregido en la última versión
Events Manager – Calendar, Bookings, Tickets, and more! [events-manager] < 6.6.5 Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) Alta 7,5 < 6.6.5 6.6.5 0000-00-00 ✓ corregido en la última versión
Events Manager – Calendar, Bookings, Tickets, and more! [events-manager] < 6.6.5 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,1 < 6.6.5 6.6.5 0000-00-00 ✓ corregido en la última versión
Events Manager – Calendar, Bookings, Tickets, and more! [events-manager] < 7.3.7 Desconocido < 7.3.7 7.3.7 0000-00-00 ✓ corregido en la última versión
Events Manager – Calendar, Bookings, Tickets, and more! [events-manager] < 5.9.7.2 Desconocido < 5.9.7.2 5.9.7.2 ✓ corregido en la última versión
Events Manager < 5.9.7.2 - CSV Injection Desconocido < 5.9.7.2 5.9.7.2 ✓ corregido en la última versión
CVE-2025-6970 Events Manager < 7.0.4 - Unauthenticated SQL Injection via `orderby` Parameter Desconocido < 7.0.4 7.0.4 ✓ corregido en la última versión
CVE-2025-6975 Event Manager < 7.0.4 - Reflected Cross-Site Scripting via `calendar_header` Parameter Desconocido < 7.0.4 7.0.4 ✓ corregido en la última versión
CVE-2025-6976 Events Manager < 7.0.4 - Authenticated(Contributor+) Stored Cross-Site Scripting via Plugin Shortcodes Desconocido < 7.0.4 7.0.4 ✓ corregido en la última versión
CVE-2026-12987 Events Manager < 7.3.7 - Unauthenticated SQL Injection via PHP Object Injection in Booking Registration Desconocido < 7.3.7 7.3.7 ✓ corregido en la última versión

Cómo solucionarlo

Mantén Events Manager actualizado — 7.4.2 es la última versión en wordpress.org, y cada CVE de arriba indica la versión exacta que lo corrigió ("Corregido en").

Este es el historial completo de vulnerabilidades conocidas del plugin, no un escaneo de una instalación específica — ejecuta un escaneo gratis de tu propio sitio para verificar tu versión instalada exacta.

Alternativas más seguras / más establecidas

Verifica tu propio sitio WordPress

Ejecuta un escaneo pasivo gratis ahora, o crea una cuenta gratuita e instala el plugin de WP Clinic para un escaneo profundo de toda tu cuenta de hosting y reparación asistida por IA.