SEGURIDAD DE PLUGINS

¿Es seguro My Calendar?

Accessible WordPress event calendar plugin. Manage single or recurring events, event venues, and display your calendar anywhere on your site.

Qué hace este plugin

  • Slug: my-calendar
  • Autor: Joe Dolson
  • 20000+ instalaciones activas
  • 94/100 calificación (159 reseñas en wordpress.org)
  • 3149115 descargas totales
  • En WordPress.org desde 2010-04-05

accessibilityevent calendarevent managerlocationvenue

Estado de mantenimiento

  • Última versión conocida: 3.7.17
  • Última actualización: 2026-08-25 4:51pm GMT
  • Probado hasta WordPress: 7.1
  • Requiere PHP: 7.4+
  • PHP máximo soportado (analizado): 8.4

Vulnerabilidades conocidas

15 CVEs conocidos registrados para My Calendar.

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-6854 My Calendar – Accessible Event Manager [my-calendar] < 3.7.9 Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) Alta 7,5 < 3.7.9 3.7.9 2026-07-07 ✓ corregido en la última versión
CVE-2026-11896 My Calendar – Accessible Event Manager [my-calendar] < 3.7.15 Elusión de autorización mediante una clave controlada por el usuario Media 5,3 < 3.7.15 3.7.15 2026-07-01 ✓ corregido en la última versión
CVE-2026-7525 My Calendar – Accessible Event Manager [my-calendar] < 3.7.10 Falta de control de autorización Media 4,3 < 3.7.10 3.7.10 2026-05-13 ✓ corregido en la última versión
CVE-2026-40308 My Calendar – Accessible Event Manager [my-calendar] < 3.7.7 Elusión de autorización mediante una clave controlada por el usuario Desconocido < 3.7.7 3.7.7 2026-04-16 ✓ corregido en la última versión
CVE-2025-67592 My Calendar – Accessible Event Manager [my-calendar] < 3.6.17 Falta de control de autorización Media 4,3 < 3.6.17 3.6.17 2025-12-09 ✓ corregido en la última versión
CVE-2024-25916 My Calendar – Accessible Event Manager [my-calendar] < 3.4.24 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,5 < 3.4.24 3.4.24 2024-02-11 ✓ corregido en la última versión
CVE-2024-1274 My Calendar – Accessible Event Manager [my-calendar] < 3.4.24 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 5,4 < 3.4.24 3.4.24 2024-02-11 ✓ corregido en la última versión
CVE-2023-6360 My Calendar – Accessible Event Manager [my-calendar] < 3.4.22 Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) Crítica 9,8 < 3.4.22 3.4.22 2023-11-26 ✓ corregido en la última versión
+ 28 vulnerabilidades conocidas más
CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2023-23813 My Calendar – Accessible Event Manager [my-calendar] < 3.4.4 Falsificación de petición en sitios cruzados (CSRF) Media 5,4 < 3.4.4 3.4.4 2023-01-20 ✓ corregido en la última versión
CVE-2022-47427 My Calendar – Accessible Event Manager [my-calendar] < 3.3.25 Falsificación de petición en sitios cruzados (CSRF) Media 5,4 < 3.3.25 3.3.25 2023-01-03 ✓ corregido en la última versión
My Calendar – Accessible Event Manager [my-calendar] < 3.3.17 Desconocido < 3.3.17 3.3.17 2022-07-18 ✓ corregido en la última versión
CVE-2021-24927 My Calendar – Accessible Event Manager [my-calendar] < 3.2.18 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 5,4 < 3.2.18 3.2.18 2021-11-01 ✓ corregido en la última versión
My Calendar – Accessible Event Manager [my-calendar] < 3.1.10 Desconocido < 3.1.10 3.1.10 2019-05-06 ✓ corregido en la última versión
CVE-2019-15713 My Calendar – Accessible Event Manager [my-calendar] < 3.1.10 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,1 < 3.1.10 3.1.10 2019-04-30 ✓ corregido en la última versión
My Calendar – Accessible Event Manager [my-calendar] < 2.5.17 Desconocido < 2.5.17 2.5.17 2018-04-05 ✓ corregido en la última versión
My Calendar – Accessible Event Manager [my-calendar] < 2.5.17 Desconocido < 2.5.17 2.5.17 2018-04-04 ✓ corregido en la última versión
My Calendar – Accessible Event Manager [my-calendar] < 2.4.11 Desconocido < 2.4.11 2.4.11 2015-11-06 ✓ corregido en la última versión
My Calendar – Accessible Event Manager [my-calendar] < 2.3.30 Desconocido < 2.3.30 2.3.30 2015-05-15 ✓ corregido en la última versión
My Calendar – Accessible Event Manager [my-calendar] < 2.3.30 Desconocido < 2.3.30 2.3.30 2015-05-15 ✓ corregido en la última versión
My Calendar – Accessible Event Manager [my-calendar] < 2.3.30 Desconocido < 2.3.30 2.3.30 2015-05-15 ✓ corregido en la última versión
My Calendar – Accessible Event Manager [my-calendar] < 2.3.29 Desconocido < 2.3.29 2.3.29 2015-04-20 ✓ corregido en la última versión
My Calendar – Accessible Event Manager [my-calendar] < 2.3.10 Desconocido < 2.3.10 2.3.10 2015-04-20 ✓ corregido en la última versión
CVE-2012-6527 My Calendar – Accessible Event Manager [my-calendar] < 1.10.5 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Desconocido < 1.10.5 1.10.5 2012-01-18 ✓ corregido en la última versión
CVE-2022-36371 My Calendar – Accessible Event Manager [my-calendar] < 3.3.17 Desconocido < 3.3.17 3.3.17 0000-00-00 ✓ corregido en la última versión
My Calendar – Accessible Event Manager [my-calendar] < 3.7.4 Desconocido < 3.7.4 3.7.4 0000-00-00 ✓ corregido en la última versión
My Calendar – Accessible Event Manager [my-calendar] < 2.5.17 Desconocido < 2.5.17 2.5.17 ✓ corregido en la última versión
My Calendar – Accessible Event Manager [my-calendar] < 2.3.30 Desconocido < 2.3.30 2.3.30 ✓ corregido en la última versión
My Calendar – Accessible Event Manager [my-calendar] < 2.3.29 Desconocido < 2.3.29 2.3.29 ✓ corregido en la última versión
My Calendar <= 2.3.28 - Cross-Site Scripting (XSS) Desconocido < 2.3.29 2.3.29 ✓ corregido en la última versión
My Calendar <= 2.3.29 - Arbitrary File Override & Reflected XSS Desconocido < 2.3.30 2.3.30 ✓ corregido en la última versión
My Calendar <= 2.5.16 - Authenticated Cross-Site Scripting (XSS) Desconocido < 2.5.17 2.5.17 ✓ corregido en la última versión
CVE-2022-47427 My Calendar < 3.3.25 - Event/Location Deletion via CSRF Desconocido < 3.3.25 3.3.25 ✓ corregido en la última versión
CVE-2023-23813 My Calendar < 3.4.4 - Cross-Site Request Forgery Desconocido < 3.4.4 3.4.4 ✓ corregido en la última versión
CVE-2024-25916 My Calendar < 3.4.24 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode Desconocido < 3.4.24 3.4.24 ✓ corregido en la última versión
CVE-2024-1274 My Calendar < 3.4.24 - Authenticated Stored XSS Desconocido < 3.4.24 3.4.24 ✓ corregido en la última versión
CVE-2026-2355 My Calendar – Accessible Event Manager < 3.7.4 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode Attributes Desconocido < 3.7.4 3.7.4 ✓ corregido en la última versión

Cómo solucionarlo

Mantén My Calendar actualizado — 3.7.17 es la última versión en wordpress.org, y cada CVE de arriba indica la versión exacta que lo corrigió ("Corregido en").

Este es el historial completo de vulnerabilidades conocidas del plugin, no un escaneo de una instalación específica — ejecuta un escaneo gratis de tu propio sitio para verificar tu versión instalada exacta.

Alternativas más seguras / más establecidas

Verifica tu propio sitio WordPress

Ejecuta un escaneo pasivo gratis ahora, o crea una cuenta gratuita e instala el plugin de WP Clinic para un escaneo profundo de toda tu cuenta de hosting y reparación asistida por IA.