Recursos /
Plugins de WordPress /
Template Events Calendar
SEGURIDAD DE PLUGINS
¿Es seguro Template Events Calendar?
Vulnerabilidades conocidas, compatibilidad con PHP y alternativas más seguras para el plugin de WordPress Template Events Calendar — verificado contra la base de datos de seguridad local de WP Clinic.
Qué hace este plugin
- Slug:
template-events-calendar
- 10000+ instalaciones activas
calendarEventevent calendarshortcodethe events calendar
Estado de mantenimiento
- Última versión conocida: 2.6.7
- Requiere PHP: 7.2+
- PHP máximo soportado (analizado): 8.4
Vulnerabilidades conocidas
2 CVEs conocidos registrados para Template Events Calendar.
Reportadas entre 2021 y 2023.
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2023-52142
|
Events Shortcodes For The Events Calendar [template-events-calendar] < 2.3.2 |
Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) |
Alta
7,6
|
< 2.3.2
|
2.3.2 |
2023-12-28 |
✓ corregido en la última versión
|
|
—
|
Events Shortcodes For The Events Calendar [template-events-calendar] < 2.0 |
— |
Desconocido
|
< 2.0
|
2.0 |
2022-04-06 |
✓ corregido en la última versión
|
|
—
|
Events Shortcodes For The Events Calendar [template-events-calendar] < 2.0 |
— |
Desconocido
|
< 2.0
|
2.0 |
2022-04-06 |
✓ corregido en la última versión
|
|
CVE-2021-24435
|
Events Shortcodes For The Events Calendar [template-events-calendar] < 1.7.2 |
Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) |
Media
6,1
|
< 1.7.2
|
1.7.2 |
2021-08-09 |
✓ corregido en la última versión
|
|
—
|
Events Shortcodes For The Events Calendar [template-events-calendar] < 1.7.2 |
— |
Desconocido
|
< 1.7.2
|
1.7.2 |
2021-08-09 |
✓ corregido en la última versión
|
|
—
|
Events Shortcodes For The Events Calendar [template-events-calendar] < 2.0 |
— |
Desconocido
|
< 2.0
|
2.0 |
— |
✓ corregido en la última versión
|
CVE-2023-52142
Update the WordPress Events Shortcodes & Templates For The Events Calendar plugin to the latest available version (at least 2.3.2).
Muhammad Daffa discovered and reported this SQL Injection vulnerability in WordPress Events Shortcodes & Templates For The Events Calendar Plugin. This could allow a malicious actor to directly interact with your database, including but not limited to stealing information. This vulnerability has been fixed in version 2.3.2.
Have additional information or questions about this entry? Get in touch.
Descripción técnica mostrada en el idioma original de la fuente (inglés).
Fuente:
Patchstack
Events Shortcodes For The Events Calendar [template-events-calendar] < 2.0
Arbitrary Plugin Installation vulnerability discovered by Jerome Bruandet (NinTechNet) in WordPress Events Shortcodes For The Events Calendar plugin (versions <= 1.9).
Descripción técnica mostrada en el idioma original de la fuente (inglés).
Fuente:
Patchstack
Events Shortcodes For The Events Calendar [template-events-calendar] < 2.0
Arbitrary Plugin Activation vulnerability discovered by Jerome Bruandet (NinTechNet) in WordPress Events Shortcodes For The Events Calendar plugin (versions <= 1.9).
Descripción técnica mostrada en el idioma original de la fuente (inglés).
Fuente:
Patchstack
CVE-2021-24435
The iframe-font-preview.php file of the titan-framework does not properly escape the font-weight and font-family GET parameters before outputting them back in an href attribute, leading to Reflected Cross-Site Scripting issues
Descripción técnica mostrada en el idioma original de la fuente (inglés).
Fuente:
WPScan
Events Shortcodes For The Events Calendar [template-events-calendar] < 1.7.2
Reflected Cross-Site Scripting (XSS) vulnerability discovered by iohex and WPScanTeam in WordPress Events Shortcodes & Templates For The Events Calendar plugin (versions <= 1.7.1).
Descripción técnica mostrada en el idioma original de la fuente (inglés).
Fuente:
Patchstack
Events Shortcodes For The Events Calendar [template-events-calendar] < 2.0
Multiple plugins from the Cool Plugins vendor are missing capability and proper CSRF check in the cool_plugins_install and cool_plugins_activate AJAX actions, available to any authenticated users, allowing them to install and activate arbitrary plugins via an archive hosted on a remote server they control
Descripción técnica mostrada en el idioma original de la fuente (inglés).
Fuente:
WPScan
Cómo solucionarlo
Mantén Template Events Calendar actualizado — 2.6.7 es la última versión en wordpress.org, y cada CVE de arriba indica la versión exacta que lo corrigió ("Corregido en").
Este es el historial completo de vulnerabilidades conocidas del plugin, no un escaneo de una instalación específica — ejecuta un escaneo gratis de tu propio sitio para verificar tu versión instalada exacta.
Alternativas más seguras / más establecidas
Verifica tu propio sitio WordPress
Ejecuta un escaneo pasivo gratis ahora, o crea una cuenta gratuita e instala el plugin de WP Clinic para un escaneo profundo de toda tu cuenta de hosting y reparación asistida por IA.