SEGURIDAD DE PLUGINS

¿Es seguro The Events Calendar?

The Events Calendar: #1 calendar plugin for WordPress. Create/manage events (virtual too!) on your site with the free plugin.

Qué hace este plugin

  • Slug: the-events-calendar
  • Autor: Nexcess
  • 600000+ instalaciones activas
  • 84/100 calificación (2453 reseñas en wordpress.org)
  • 85996335 descargas totales
  • En WordPress.org desde 2010-01-19

calendarEventeventsorganizerschedule

Estado de mantenimiento

  • Última versión conocida: 6.17.2
  • Última actualización: 2026-08-26 10:54pm GMT
  • Probado hasta WordPress: 7.1
  • Requiere PHP: 7.4+

Vulnerabilidades conocidas

29 CVEs conocidos registrados para The Events Calendar.

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-78265 The Events Calendar [the-events-calendar] < 6.17.3 Deserialización de datos no confiables Crítica 9,8 < 6.17.3 6.17.3 2026-08-24 ⚠ necesita actualización
CVE-2026-49772 The Events Calendar [the-events-calendar] < 6.16.3 Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) Crítica 9,3 < 6.16.3 6.16.3 2026-06-08 ✓ corregido en la última versión
CVE-2025-15043 The Events Calendar [the-events-calendar] < 6.15.13.1 Falta de control de autorización Media 5,4 < 6.15.13.1 6.15.13.1 2026-01-20 ✓ corregido en la última versión
CVE-2025-69352 The Events Calendar [the-events-calendar] < 6.15.13 Falta de control de autorización Media 5,4 < 6.15.13 6.15.13 2026-01-06 ✓ corregido en la última versión
CVE-2025-12192 The Events Calendar [the-events-calendar] < 6.15.10 Comparación incorrecta Media 5,3 < 6.15.10 6.15.10 2025-11-04 ✓ corregido en la última versión
CVE-2025-12197 The Events Calendar [the-events-calendar] < 6.15.10 Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) Alta 7,5 < 6.15.10 6.15.10 2025-11-04 ✓ corregido en la última versión
CVE-2025-12175 The Events Calendar [the-events-calendar] < 6.15.10 Falta de control de autorización Media 4,3 < 6.15.10 6.15.10 2025-10-30 ✓ corregido en la última versión
CVE-2025-48246 The Events Calendar [the-events-calendar] < 6.12.0 Falta de control de autorización Media 5,4 < 6.12.0 6.12.0 2025-05-19 ✓ corregido en la última versión
+ 48 vulnerabilidades conocidas más
CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-12118 The Events Calendar [the-events-calendar] < 6.9.1 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,4 < 6.9.1 6.9.1 2025-01-22 ✓ corregido en la última versión
CVE-2025-24537 The Events Calendar [the-events-calendar] < 6.7.1 Falsificación de petición en sitios cruzados (CSRF) Media 5,4 < 6.7.1 6.7.1 2025-01-09 ✓ corregido en la última versión
CVE-2024-5333 The Events Calendar [the-events-calendar] < 6.8.2.1 Exposición de información sensible a un actor no autorizado Media 5,3 < 6.8.2.1 6.8.2.1 2024-11-25 ✓ corregido en la última versión
CVE-2024-8275 The Events Calendar [the-events-calendar] < 6.6.4.1 Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) Crítica 9,8 < 6.6.4.1 6.6.4.1 2024-09-24 ✓ corregido en la última versión
CVE-2024-6931 The Events Calendar [the-events-calendar] < 6.6.4 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,1 < 6.6.4 6.6.4 2024-07-23 ✓ corregido en la última versión
CVE-2024-37518 The Events Calendar [the-events-calendar] < 6.5.1.5 Falsificación de petición en sitios cruzados (CSRF) Media 4,3 < 6.5.1.5 6.5.1.5 2024-07-05 ✓ corregido en la última versión
CVE-2024-1295 The Events Calendar [the-events-calendar] < 6.4.0.1 Control de acceso incorrecto Media 6,5 < 6.4.0.1 6.4.0.1 2024-05-24 ✓ corregido en la última versión
CVE-2024-4180 The Events Calendar [the-events-calendar] < 6.4.0.1 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Crítica 9,1 < 6.4.0.1 6.4.0.1 2024-05-14 ✓ corregido en la última versión
CVE-2024-31433 The Events Calendar [the-events-calendar] < 6.3.1 Falsificación de petición en sitios cruzados (CSRF) Media 4,3 < 6.3.1 6.3.1 2024-04-10 ✓ corregido en la última versión
CVE-2023-6557 The Events Calendar [the-events-calendar] < 6.2.9 Falta de control de autorización Media 5,3 < 6.2.9 6.2.9 2024-01-12 ✓ corregido en la última versión
The Events Calendar [the-events-calendar] < 6.2.8.1 Desconocido < 6.2.8.1 6.2.8.1 2023-11-22 ✓ corregido en la última versión
CVE-2023-6203 The Events Calendar [the-events-calendar] < 6.2.8.1 Autenticación indebida Alta 7,5 < 6.2.8.1 6.2.8.1 2023-11-20 ✓ corregido en la última versión
The Events Calendar [the-events-calendar] < 3.0.1 Desconocido < 3.0.1 3.0.1 2023-08-01 ✓ corregido en la última versión
CVE-2023-35777 The Events Calendar [the-events-calendar] < 6.1.3 Falta de control de autorización Media 5,3 < 6.1.3 6.1.3 2023-07-25 ✓ corregido en la última versión
CVE-2023-33999 The Events Calendar [the-events-calendar] < 6.1.0 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Alta 7,1 < 6.1.0 6.1.0 2023-07-18 ✓ corregido en la última versión
The Events Calendar [the-events-calendar] < 4.1.1.1 Desconocido < 4.1.1.1 4.1.1.1 2023-04-25 ✓ corregido en la última versión
The Events Calendar [the-events-calendar] < 5.14.0.4 Desconocido < 5.14.0.4 5.14.0.4 2023-02-28 ✓ corregido en la última versión
The Events Calendar [the-events-calendar] < 5.14.0.4 Desconocido < 5.14.0.4 5.14.0.4 2023-02-28 ✓ corregido en la última versión
The Events Calendar [the-events-calendar] < 5.14.0.4 Falta de control de autorización Media 6,3 < 5.14.0.4 5.14.0.4 2022-03-04 ✓ corregido en la última versión
The Events Calendar [the-events-calendar] < 5.14.0.4 Desconocido < 5.14.0.4 5.14.0.4 2022-02-28 ✓ corregido en la última versión
The Events Calendar [the-events-calendar] < 5.14.0.4 Desconocido < 5.14.0.4 5.14.0.4 2022-02-28 ✓ corregido en la última versión
CVE-2019-15109 The Events Calendar [the-events-calendar] < 4.8.2 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,1 < 4.8.2 4.8.2 2019-03-04 ✓ corregido en la última versión
The Events Calendar [the-events-calendar] < 4.1.1.1 Desconocido < 4.1.1.1 4.1.1.1 2016-04-25 ✓ corregido en la última versión
The Events Calendar [the-events-calendar] < 4.1.1.1 Desconocido < 4.1.1.1 4.1.1.1 2016-04-25 ✓ corregido en la última versión
The Events Calendar [the-events-calendar] < 3.0.1 Desconocido < 3.0.1 3.0.1 2014-08-01 ✓ corregido en la última versión
The Events Calendar [the-events-calendar] < 6.6.4 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 4,8 < 6.6.4 6.6.4 0000-00-00 ✓ corregido en la última versión
The Events Calendar [the-events-calendar] < 6.13.2.1 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 5,4 < 6.13.2.1 6.13.2.1 0000-00-00 ✓ corregido en la última versión
The Events Calendar [the-events-calendar] < 6.15.17.1 Desconocido < 6.15.17.1 6.15.17.1 0000-00-00 ✓ corregido en la última versión
The Events Calendar [the-events-calendar] < 6.15.16.1 Desconocido < 6.15.16.1 6.15.16.1 0000-00-00 ✓ corregido en la última versión
The Events Calendar [the-events-calendar] < 6.15.1.1 Alta 7,5 < 6.15.1.1 6.15.1.1 0000-00-00 ✓ corregido en la última versión
The Events Calendar [the-events-calendar] < 6.15.3 Media 5,3 < 6.15.3 6.15.3 0000-00-00 ✓ corregido en la última versión
The Events Calendar [the-events-calendar] < 6.16.5.1 Desconocido < 6.16.5.1 6.16.5.1 0000-00-00 ✓ corregido en la última versión
The Events Calendar [the-events-calendar] < 5.14.0.4 Desconocido < 5.14.0.4 5.14.0.4 ✓ corregido en la última versión
The Events Calendar [the-events-calendar] < 4.1.1.1 Desconocido < 4.1.1.1 4.1.1.1 ✓ corregido en la última versión
The Events Calendar [the-events-calendar] < 3.0.1 Desconocido < 3.0.1 3.0.1 ✓ corregido en la última versión
The Events Calendar [the-events-calendar] < 5.14.0 Desconocido < 5.14.0 5.14.0 ✓ corregido en la última versión
The Events Calendar <= 3.0 - Reflected Cross-Site Scripting (XSS) Desconocido < 3.0.1 3.0.1 ✓ corregido en la última versión
The Events Calendar <= 4.1.1 - Open Redirect Desconocido < 4.1.1.1 4.1.1.1 ✓ corregido en la última versión
Unauthorised AJAX Calls via Freemius Desconocido < 5.14.0.4 5.14.0.4 ✓ corregido en la última versión
The Events Calendar < 5.14.0 - Reflected Cross-Site Scripting Desconocido < 5.14.0 5.14.0 ✓ corregido en la última versión
CVE-2023-6203 The Events Calendar < 6.2.8.1 - Unauthenticated Arbitrary Password Protected Post Read Desconocido < 6.2.8.1 6.2.8.1 ✓ corregido en la última versión
CVE-2024-8493 The Events Calendar < 6.6.4 - Admin+ Stored XSS Desconocido < 6.6.4 6.6.4 ✓ corregido en la última versión
CVE-2025-5144 The Events Calendar < 6.13.2.1 - Contributor+ DOM-Based Stored XSS Desconocido < 6.13.2.1 6.13.2.1 ✓ corregido en la última versión
CVE-2025-9807 The Events Calendar < 6.15.1.1 - Unauthenticated SQL Injection Desconocido < 6.15.1.1 6.15.1.1 ✓ corregido en la última versión
CVE-2025-9808 The Events Calendar < 6.15.3 - Unauthenticated Password-Protected Information Disclosure Desconocido < 6.15.3 6.15.3 ✓ corregido en la última versión
CVE-2026-2694 The Events Calendar < 6.15.16.1 - Contributor+ Event/Organizer/Venue Update/Trash via REST API Desconocido < 6.15.16.1 6.15.16.1 ✓ corregido en la última versión
CVE-2026-3585 The Events Calendar < 6.15.17.1 - Author+ Arbitrary File Read Desconocido < 6.15.17.1 6.15.17.1 ✓ corregido en la última versión
CVE-2026-13390 The Events Calendar < 6.16.5.1 - Unauthenticated Event Aggregator Import Status Manipulation Desconocido < 6.16.5.1 6.16.5.1 ✓ corregido en la última versión

Cómo solucionarlo

Mantén The Events Calendar actualizado — 6.17.2 es la última versión en wordpress.org, y cada CVE de arriba indica la versión exacta que lo corrigió ("Corregido en").

Este es el historial completo de vulnerabilidades conocidas del plugin, no un escaneo de una instalación específica — ejecuta un escaneo gratis de tu propio sitio para verificar tu versión instalada exacta.

Alternativas más seguras / más establecidas

Verifica tu propio sitio WordPress

Ejecuta un escaneo pasivo gratis ahora, o crea una cuenta gratuita e instala el plugin de WP Clinic para un escaneo profundo de toda tu cuenta de hosting y reparación asistida por IA.