WP Clinic
Entrar Registrarse

SEGURIDAD DE PLUGINS

¿Es seguro Template Events Calendar?

Vulnerabilidades conocidas, compatibilidad con PHP y alternativas más seguras para el plugin de WordPress Template Events Calendar — verificado contra la base de datos de seguridad local de WP Clinic.

Qué hace este plugin

  • Slug: template-events-calendar
  • 10000+ instalaciones activas

calendarEventevent calendarshortcodethe events calendar

Estado de mantenimiento

  • Última versión conocida: 2.6.7
  • Requiere PHP: 7.2+
  • PHP máximo soportado (analizado): 8.4

Vulnerabilidades conocidas

2 CVEs conocidos registrados para Template Events Calendar. Reportadas entre 2021 y 2023.

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2023-52142 Events Shortcodes For The Events Calendar [template-events-calendar] < 2.3.2 Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) Alta 7,6 < 2.3.2 2.3.2 2023-12-28 ✓ corregido en la última versión
Events Shortcodes For The Events Calendar [template-events-calendar] < 2.0 Desconocido < 2.0 2.0 2022-04-06 ✓ corregido en la última versión
Events Shortcodes For The Events Calendar [template-events-calendar] < 2.0 Desconocido < 2.0 2.0 2022-04-06 ✓ corregido en la última versión
CVE-2021-24435 Events Shortcodes For The Events Calendar [template-events-calendar] < 1.7.2 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,1 < 1.7.2 1.7.2 2021-08-09 ✓ corregido en la última versión
Events Shortcodes For The Events Calendar [template-events-calendar] < 1.7.2 Desconocido < 1.7.2 1.7.2 2021-08-09 ✓ corregido en la última versión
Events Shortcodes For The Events Calendar [template-events-calendar] < 2.0 Desconocido < 2.0 2.0 ✓ corregido en la última versión

CVE-2023-52142

Update the WordPress Events Shortcodes & Templates For The Events Calendar plugin to the latest available version (at least 2.3.2). Muhammad Daffa discovered and reported this SQL Injection vulnerability in WordPress Events Shortcodes & Templates For The Events Calendar Plugin. This could allow a malicious actor to directly interact with your database, including but not limited to stealing information. This vulnerability has been fixed in version 2.3.2. Have additional information or questions about this entry? Get in touch.

Descripción técnica mostrada en el idioma original de la fuente (inglés).

Fuente: Patchstack

Events Shortcodes For The Events Calendar [template-events-calendar] < 2.0

Arbitrary Plugin Installation vulnerability discovered by Jerome Bruandet (NinTechNet) in WordPress Events Shortcodes For The Events Calendar plugin (versions <= 1.9).

Descripción técnica mostrada en el idioma original de la fuente (inglés).

Fuente: Patchstack

Events Shortcodes For The Events Calendar [template-events-calendar] < 2.0

Arbitrary Plugin Activation vulnerability discovered by Jerome Bruandet (NinTechNet) in WordPress Events Shortcodes For The Events Calendar plugin (versions <= 1.9).

Descripción técnica mostrada en el idioma original de la fuente (inglés).

Fuente: Patchstack

CVE-2021-24435

The iframe-font-preview.php file of the titan-framework does not properly escape the font-weight and font-family GET parameters before outputting them back in an href attribute, leading to Reflected Cross-Site Scripting issues

Descripción técnica mostrada en el idioma original de la fuente (inglés).

Fuente: WPScan

Events Shortcodes For The Events Calendar [template-events-calendar] < 1.7.2

Reflected Cross-Site Scripting (XSS) vulnerability discovered by iohex and WPScanTeam in WordPress Events Shortcodes & Templates For The Events Calendar plugin (versions <= 1.7.1).

Descripción técnica mostrada en el idioma original de la fuente (inglés).

Fuente: Patchstack

Events Shortcodes For The Events Calendar [template-events-calendar] < 2.0

Multiple plugins from the Cool Plugins vendor are missing capability and proper CSRF check in the cool_plugins_install and cool_plugins_activate AJAX actions, available to any authenticated users, allowing them to install and activate arbitrary plugins via an archive hosted on a remote server they control

Descripción técnica mostrada en el idioma original de la fuente (inglés).

Fuente: WPScan

Cómo solucionarlo

Mantén Template Events Calendar actualizado — 2.6.7 es la última versión en wordpress.org, y cada CVE de arriba indica la versión exacta que lo corrigió ("Corregido en").

Este es el historial completo de vulnerabilidades conocidas del plugin, no un escaneo de una instalación específica — ejecuta un escaneo gratis de tu propio sitio para verificar tu versión instalada exacta.

Alternativas más seguras / más establecidas

Verifica tu propio sitio WordPress

Ejecuta un escaneo pasivo gratis ahora, o crea una cuenta gratuita e instala el plugin de WP Clinic para un escaneo profundo de toda tu cuenta de hosting y reparación asistida por IA.