SEGURIDAD DE PLUGINS
¿Es seguro My Calendar?
Accessible WordPress event calendar plugin. Manage single or recurring events, event venues, and display your calendar anywhere on your site.
Qué hace este plugin
- Slug:
my-calendar - Autor: Joe Dolson
- 20000+ instalaciones activas
- 94/100 calificación (159 reseñas en wordpress.org)
- 3149115 descargas totales
- En WordPress.org desde 2010-04-05
accessibilityevent calendarevent managerlocationvenue
Estado de mantenimiento
- Última versión conocida: 3.7.17
- Última actualización: 2026-08-25 4:51pm GMT
- Probado hasta WordPress: 7.1
- Requiere PHP: 7.4+
- PHP máximo soportado (analizado): 8.4
Vulnerabilidades conocidas
15 CVEs conocidos registrados para My Calendar.
| CVE | Vulnerabilidad | Tipo | Gravedad | Afectadas | Corregido en | Publicado | Estado |
|---|---|---|---|---|---|---|---|
| CVE-2026-6854 | My Calendar – Accessible Event Manager [my-calendar] < 3.7.9 | Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) | Alta 7,5 | < 3.7.9 | 3.7.9 | 2026-07-07 | ✓ corregido en la última versión |
| CVE-2026-11896 | My Calendar – Accessible Event Manager [my-calendar] < 3.7.15 | Elusión de autorización mediante una clave controlada por el usuario | Media 5,3 | < 3.7.15 | 3.7.15 | 2026-07-01 | ✓ corregido en la última versión |
| CVE-2026-7525 | My Calendar – Accessible Event Manager [my-calendar] < 3.7.10 | Falta de control de autorización | Media 4,3 | < 3.7.10 | 3.7.10 | 2026-05-13 | ✓ corregido en la última versión |
| CVE-2026-40308 | My Calendar – Accessible Event Manager [my-calendar] < 3.7.7 | Elusión de autorización mediante una clave controlada por el usuario | Desconocido | < 3.7.7 | 3.7.7 | 2026-04-16 | ✓ corregido en la última versión |
| CVE-2025-67592 | My Calendar – Accessible Event Manager [my-calendar] < 3.6.17 | Falta de control de autorización | Media 4,3 | < 3.6.17 | 3.6.17 | 2025-12-09 | ✓ corregido en la última versión |
| CVE-2024-25916 | My Calendar – Accessible Event Manager [my-calendar] < 3.4.24 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,5 | < 3.4.24 | 3.4.24 | 2024-02-11 | ✓ corregido en la última versión |
| CVE-2024-1274 | My Calendar – Accessible Event Manager [my-calendar] < 3.4.24 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 5,4 | < 3.4.24 | 3.4.24 | 2024-02-11 | ✓ corregido en la última versión |
| CVE-2023-6360 | My Calendar – Accessible Event Manager [my-calendar] < 3.4.22 | Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) | Crítica 9,8 | < 3.4.22 | 3.4.22 | 2023-11-26 | ✓ corregido en la última versión |
+ 28 vulnerabilidades conocidas más
| CVE | Vulnerabilidad | Tipo | Gravedad | Afectadas | Corregido en | Publicado | Estado |
|---|---|---|---|---|---|---|---|
| CVE-2023-23813 | My Calendar – Accessible Event Manager [my-calendar] < 3.4.4 | Falsificación de petición en sitios cruzados (CSRF) | Media 5,4 | < 3.4.4 | 3.4.4 | 2023-01-20 | ✓ corregido en la última versión |
| CVE-2022-47427 | My Calendar – Accessible Event Manager [my-calendar] < 3.3.25 | Falsificación de petición en sitios cruzados (CSRF) | Media 5,4 | < 3.3.25 | 3.3.25 | 2023-01-03 | ✓ corregido en la última versión |
| — | My Calendar – Accessible Event Manager [my-calendar] < 3.3.17 | — | Desconocido | < 3.3.17 | 3.3.17 | 2022-07-18 | ✓ corregido en la última versión |
| CVE-2021-24927 | My Calendar – Accessible Event Manager [my-calendar] < 3.2.18 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 5,4 | < 3.2.18 | 3.2.18 | 2021-11-01 | ✓ corregido en la última versión |
| — | My Calendar – Accessible Event Manager [my-calendar] < 3.1.10 | — | Desconocido | < 3.1.10 | 3.1.10 | 2019-05-06 | ✓ corregido en la última versión |
| CVE-2019-15713 | My Calendar – Accessible Event Manager [my-calendar] < 3.1.10 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,1 | < 3.1.10 | 3.1.10 | 2019-04-30 | ✓ corregido en la última versión |
| — | My Calendar – Accessible Event Manager [my-calendar] < 2.5.17 | — | Desconocido | < 2.5.17 | 2.5.17 | 2018-04-05 | ✓ corregido en la última versión |
| — | My Calendar – Accessible Event Manager [my-calendar] < 2.5.17 | — | Desconocido | < 2.5.17 | 2.5.17 | 2018-04-04 | ✓ corregido en la última versión |
| — | My Calendar – Accessible Event Manager [my-calendar] < 2.4.11 | — | Desconocido | < 2.4.11 | 2.4.11 | 2015-11-06 | ✓ corregido en la última versión |
| — | My Calendar – Accessible Event Manager [my-calendar] < 2.3.30 | — | Desconocido | < 2.3.30 | 2.3.30 | 2015-05-15 | ✓ corregido en la última versión |
| — | My Calendar – Accessible Event Manager [my-calendar] < 2.3.30 | — | Desconocido | < 2.3.30 | 2.3.30 | 2015-05-15 | ✓ corregido en la última versión |
| — | My Calendar – Accessible Event Manager [my-calendar] < 2.3.30 | — | Desconocido | < 2.3.30 | 2.3.30 | 2015-05-15 | ✓ corregido en la última versión |
| — | My Calendar – Accessible Event Manager [my-calendar] < 2.3.29 | — | Desconocido | < 2.3.29 | 2.3.29 | 2015-04-20 | ✓ corregido en la última versión |
| — | My Calendar – Accessible Event Manager [my-calendar] < 2.3.10 | — | Desconocido | < 2.3.10 | 2.3.10 | 2015-04-20 | ✓ corregido en la última versión |
| CVE-2012-6527 | My Calendar – Accessible Event Manager [my-calendar] < 1.10.5 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Desconocido | < 1.10.5 | 1.10.5 | 2012-01-18 | ✓ corregido en la última versión |
| CVE-2022-36371 | My Calendar – Accessible Event Manager [my-calendar] < 3.3.17 | — | Desconocido | < 3.3.17 | 3.3.17 | 0000-00-00 | ✓ corregido en la última versión |
| — | My Calendar – Accessible Event Manager [my-calendar] < 3.7.4 | — | Desconocido | < 3.7.4 | 3.7.4 | 0000-00-00 | ✓ corregido en la última versión |
| — | My Calendar – Accessible Event Manager [my-calendar] < 2.5.17 | — | Desconocido | < 2.5.17 | 2.5.17 | — | ✓ corregido en la última versión |
| — | My Calendar – Accessible Event Manager [my-calendar] < 2.3.30 | — | Desconocido | < 2.3.30 | 2.3.30 | — | ✓ corregido en la última versión |
| — | My Calendar – Accessible Event Manager [my-calendar] < 2.3.29 | — | Desconocido | < 2.3.29 | 2.3.29 | — | ✓ corregido en la última versión |
| — | My Calendar <= 2.3.28 - Cross-Site Scripting (XSS) | — | Desconocido | < 2.3.29 | 2.3.29 | — | ✓ corregido en la última versión |
| — | My Calendar <= 2.3.29 - Arbitrary File Override & Reflected XSS | — | Desconocido | < 2.3.30 | 2.3.30 | — | ✓ corregido en la última versión |
| — | My Calendar <= 2.5.16 - Authenticated Cross-Site Scripting (XSS) | — | Desconocido | < 2.5.17 | 2.5.17 | — | ✓ corregido en la última versión |
| CVE-2022-47427 | My Calendar < 3.3.25 - Event/Location Deletion via CSRF | — | Desconocido | < 3.3.25 | 3.3.25 | — | ✓ corregido en la última versión |
| CVE-2023-23813 | My Calendar < 3.4.4 - Cross-Site Request Forgery | — | Desconocido | < 3.4.4 | 3.4.4 | — | ✓ corregido en la última versión |
| CVE-2024-25916 | My Calendar < 3.4.24 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode | — | Desconocido | < 3.4.24 | 3.4.24 | — | ✓ corregido en la última versión |
| CVE-2024-1274 | My Calendar < 3.4.24 - Authenticated Stored XSS | — | Desconocido | < 3.4.24 | 3.4.24 | — | ✓ corregido en la última versión |
| CVE-2026-2355 | My Calendar – Accessible Event Manager < 3.7.4 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode Attributes | — | Desconocido | < 3.7.4 | 3.7.4 | — | ✓ corregido en la última versión |
Cómo solucionarlo
Mantén My Calendar actualizado — 3.7.17 es la última versión en wordpress.org, y cada CVE de arriba indica la versión exacta que lo corrigió ("Corregido en").
Este es el historial completo de vulnerabilidades conocidas del plugin, no un escaneo de una instalación específica — ejecuta un escaneo gratis de tu propio sitio para verificar tu versión instalada exacta.
Alternativas más seguras / más establecidas
- Web Accessibility (formally known as Ally) – WCAG Scanning, Guided Fixes, Usability Widget — 500000+ instalaciones activas — 58/100 (162) — PHP máx. 8.4
- Auto Image Attributes From Filename With Bulk Updater (Add Alt Text, Image Title For Image SEO) — 100000+ instalaciones activas — 96/100 (93) — PHP máx. 8.4
- Accessibility by UserWay — 80000+ instalaciones activas — 80/100 (57) — PHP máx. 8.4
- WP Accessibility — 60000+ instalaciones activas — 96/100 (68) — PHP máx. 8.4
- Alt Text AI – Automatically generate image alt text for SEO and accessibility — 20000+ instalaciones activas — 94/100 (35)
Verifica tu propio sitio WordPress
Ejecuta un escaneo pasivo gratis ahora, o crea una cuenta gratuita e instala el plugin de WP Clinic para un escaneo profundo de toda tu cuenta de hosting y reparación asistida por IA.