SEGURIDAD DE PLUGINS
¿Es seguro Wp Event Solution?
Event calendar plugin for event registration, event tickets, bookings, RSVP, recurring and virtual events with WooCommerce and Zoom (AI-powered).
Qué hace este plugin
- Slug:
wp-event-solution - Autor: Arraytics
- 10000+ instalaciones activas
- 94/100 calificación (397 reseñas en wordpress.org)
- 885848 descargas totales
- En WordPress.org desde 2020-04-28
calendarevent calendarevent registrationEvent Ticketsevents
Estado de mantenimiento
- Última versión conocida: 4.1.20
- Última actualización: 2026-08-27 11:01am GMT
- Probado hasta WordPress: 7.0.4
- Requiere PHP: 7.4+
- PHP máximo soportado (analizado): 8.4
Vulnerabilidades conocidas
40 CVEs conocidos registrados para Wp Event Solution.
| CVE | Vulnerabilidad | Tipo | Gravedad | Afectadas | Corregido en | Publicado | Estado |
|---|---|---|---|---|---|---|---|
| CVE-2026-13172 | Eventin – Event Calendar, Tickets, Registration, Booking & WooCommerce [wp-event-solution] < 4.1.22 | Falta de control de autorización | Desconocido | < 4.1.22 | 4.1.22 | 2026-08-26 | ⚠ necesita actualización |
| CVE-2026-77694 | Eventin – Event Calendar, Tickets, Registration, Booking & WooCommerce [wp-event-solution] < 4.1.19 | Falta de control de autorización | Desconocido | < 4.1.19 | 4.1.19 | 2026-08-26 | ✓ corregido en la última versión |
| CVE-2026-13176 | Eventin – Event Calendar, Tickets, Registration, Booking & WooCommerce [wp-event-solution] < 4.1.21 | Falsificación de petición del lado del servidor (SSRF) | Baja 2,7 | < 4.1.21 | 4.1.21 | 2026-08-21 | ⚠ necesita actualización |
| CVE-2026-13175 | Eventin – Event Calendar, Tickets, Registration, Booking & WooCommerce [wp-event-solution] < 4.1.21 | Elusión de autorización mediante una clave controlada por el usuario | Desconocido | < 4.1.21 | 4.1.21 | 2026-08-17 | ⚠ necesita actualización |
| CVE-2026-13174 | Eventin – Event Calendar, Tickets, Registration, Booking & WooCommerce [wp-event-solution] < 4.1.21 | Control de acceso incorrecto | Desconocido | < 4.1.21 | 4.1.21 | 2026-08-17 | ⚠ necesita actualización |
| CVE-2026-13173 | Eventin – Event Calendar, Tickets, Registration, Booking & WooCommerce [wp-event-solution] < 4.1.21 | Falta de control de autorización | Desconocido | < 4.1.21 | 4.1.21 | 2026-08-17 | ⚠ necesita actualización |
| CVE-2026-13169 | Eventin – Event Calendar, Tickets, Registration, Booking & WooCommerce [wp-event-solution] < 4.1.21 | Elusión de autorización mediante una clave controlada por el usuario | Desconocido | < 4.1.21 | 4.1.21 | 2026-08-17 | ⚠ necesita actualización |
| CVE-2026-28174 | Eventin – Event Calendar, Tickets, Registration, Booking & WooCommerce [wp-event-solution] < 4.1.19 | Inserción de información sensible en los datos enviados | Media 6,5 | < 4.1.19 | 4.1.19 | 2026-08-13 | ✓ corregido en la última versión |
+ 38 vulnerabilidades conocidas más
| CVE | Vulnerabilidad | Tipo | Gravedad | Afectadas | Corregido en | Publicado | Estado |
|---|---|---|---|---|---|---|---|
| CVE-2026-28173 | Eventin – Event Calendar, Tickets, Registration, Booking & WooCommerce [wp-event-solution] < 4.1.20 | Falta de control de autorización | Alta 7,1 | < 4.1.20 | 4.1.20 | 2026-08-13 | ✓ corregido en la última versión |
| CVE-2026-13177 | Eventin – Event Calendar, Tickets, Registration, Booking & WooCommerce [wp-event-solution] < 4.1.20 | Elusión de autorización mediante una clave controlada por el usuario | Desconocido | < 4.1.20 | 4.1.20 | 2026-08-12 | ✓ corregido en la última versión |
| CVE-2026-13168 | Eventin – Event Calendar, Tickets, Registration, Booking & WooCommerce [wp-event-solution] < 4.1.20 | Exposición de información sensible a un actor no autorizado | Desconocido | < 4.1.20 | 4.1.20 | 2026-08-12 | ✓ corregido en la última versión |
| CVE-2026-13171 | Eventin – Event Calendar, Tickets, Registration, Booking & WooCommerce [wp-event-solution] < 4.1.20 | Control de acceso incorrecto | Desconocido | < 4.1.20 | 4.1.20 | 2026-08-10 | ✓ corregido en la última versión |
| CVE-2026-13170 | Eventin – Event Calendar, Tickets, Registration, Booking & WooCommerce [wp-event-solution] < 4.1.20 | Limitación incorrecta de una ruta a un directorio restringido (Path Traversal) | Desconocido | < 4.1.20 | 4.1.20 | 2026-08-06 | ✓ corregido en la última versión |
| CVE-2026-66451 | Eventin – Event Calendar, Tickets, Registration, Booking & WooCommerce [wp-event-solution] < 4.1.10 | Elusión de autenticación mediante una ruta o canal alternativo | Media 6,5 | < 4.1.10 | 4.1.10 | 2026-08-05 | ✓ corregido en la última versión |
| CVE-2026-13178 | Eventin – Event Calendar, Tickets, Registration, Booking & WooCommerce [wp-event-solution] < 4.1.16 | Elusión de autorización mediante una clave controlada por el usuario | Desconocido | < 4.1.16 | 4.1.16 | 2026-07-30 | ✓ corregido en la última versión |
| CVE-2026-13039 | Eventin – Event Calendar, Tickets, Registration, Booking & WooCommerce [wp-event-solution] < 4.1.16 | Falta de control de autorización | Media 5,3 | < 4.1.16 | 4.1.16 | 2026-07-09 | ✓ corregido en la última versión |
| CVE-2026-12924 | Eventin – Event Calendar, Tickets, Registration, Booking & WooCommerce [wp-event-solution] < 4.1.16 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,4 | < 4.1.16 | 4.1.16 | 2026-07-09 | ✓ corregido en la última versión |
| CVE-2025-68045 | Eventin – Event Calendar, Tickets, Registration, Booking & WooCommerce [wp-event-solution] < 4.1.13 | Falta de control de autorización | Alta 7,5 | < 4.1.13 | 4.1.13 | 2026-06-15 | ✓ corregido en la última versión |
| CVE-2026-40776 | Eventin – Event Calendar, Tickets, Registration, Booking & WooCommerce [wp-event-solution] < 4.1.9 | Falta de control de autorización | Alta 7,5 | < 4.1.9 | 4.1.9 | 2026-04-29 | ✓ corregido en la última versión |
| CVE-2025-68047 | Eventin – Event Calendar, Tickets, Registration, Booking & WooCommerce [wp-event-solution] < 4.1.4 | Deserialización de datos no confiables | Alta 8,8 | < 4.1.4 | 4.1.4 | 2026-01-22 | ✓ corregido en la última versión |
| CVE-2025-14657 | Eventin – Event Calendar, Tickets, Registration, Booking & WooCommerce [wp-event-solution] < 4.0.52 | Falta de control de autorización | Alta 7,2 | < 4.0.52 | 4.0.52 | 2026-01-08 | ✓ corregido en la última versión |
| CVE-2025-49869 | Eventin – Event Calendar, Tickets, Registration, Booking & WooCommerce [wp-event-solution] < 4.0.32 | Deserialización de datos no confiables | Alta 8,8 | < 4.0.32 | 4.0.32 | 2025-08-13 | ✓ corregido en la última versión |
| CVE-2025-49321 | Eventin – Event Calendar, Tickets, Registration, Booking & WooCommerce [wp-event-solution] < 4.0.29 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,1 | < 4.0.29 | 4.0.29 | 2025-06-23 | ✓ corregido en la última versión |
| CVE-2025-47445 | Eventin – Event Calendar, Tickets, Registration, Booking & WooCommerce [wp-event-solution] < 4.0.27 | Path Traversal relativo (recorrido de ruta relativa) | Alta 7,5 | < 4.0.27 | 4.0.27 | 2025-05-14 | ✓ corregido en la última versión |
| CVE-2025-47539 | Eventin – Event Calendar, Tickets, Registration, Booking & WooCommerce [wp-event-solution] < 4.0.27 | Asignación incorrecta de privilegios | Desconocido | < 4.0.27 | 4.0.27 | 2025-05-07 | ✓ corregido en la última versión |
| CVE-2025-39584 | Eventin – Event Calendar, Tickets, Registration, Booking & WooCommerce [wp-event-solution] < 4.0.26 | Control incorrecto del nombre de archivo en una sentencia include/require de PHP (inclusión remota de archivos PHP / RFI) | Alta 7,5 | < 4.0.26 | 4.0.26 | 2025-04-16 | ✓ corregido en la última versión |
| CVE-2025-26964 | Eventin – Event Calendar, Tickets, Registration, Booking & WooCommerce [wp-event-solution] < 4.0.21 | Control incorrecto del nombre de archivo en una sentencia include/require de PHP (inclusión remota de archivos PHP / RFI) | Alta 7,5 | < 4.0.21 | 4.0.21 | 2025-02-23 | ✓ corregido en la última versión |
| CVE-2024-56213 | Eventin – Event Calendar, Tickets, Registration, Booking & WooCommerce [wp-event-solution] < 4.0.9 | Limitación incorrecta de una ruta a un directorio restringido (Path Traversal) | Media 6,5 | < 4.0.9 | 4.0.9 | 2024-12-19 | ✓ corregido en la última versión |
| CVE-2024-7149 | Eventin – Event Calendar, Tickets, Registration, Booking & WooCommerce [wp-event-solution] < 4.0.9 | Limitación incorrecta de una ruta a un directorio restringido (Path Traversal) | Alta 8,8 | < 4.0.9 | 4.0.9 | 2024-09-26 | ✓ corregido en la última versión |
| CVE-2024-39648 | Eventin – Event Calendar, Tickets, Registration, Booking & WooCommerce [wp-event-solution] < 4.0.6 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 4,8 | < 4.0.6 | 4.0.6 | 2024-08-01 | ✓ corregido en la última versión |
| CVE-2024-6033 | Eventin – Event Calendar, Tickets, Registration, Booking & WooCommerce [wp-event-solution] < 4.0.5 | Falta de control de autorización | Media 4,3 | < 4.0.5 | 4.0.5 | 2024-07-16 | ✓ corregido en la última versión |
| CVE-2024-37507 | Eventin – Event Calendar, Tickets, Registration, Booking & WooCommerce [wp-event-solution] < 4.0.0 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 5,4 | < 4.0.0 | 4.0.0 | 2024-07-04 | ✓ corregido en la última versión |
| CVE-2024-1122 | Eventin – Event Calendar, Tickets, Registration, Booking & WooCommerce [wp-event-solution] < 3.3.51 | Falta de control de autorización | Media 5,3 | < 3.3.51 | 3.3.51 | 2024-02-08 | ✓ corregido en la última versión |
| CVE-2023-49756 | Eventin – Event Calendar, Tickets, Registration, Booking & WooCommerce [wp-event-solution] < 3.3.53 | Falta de control de autorización | Media 5,4 | < 3.3.53 | 3.3.53 | 2023-12-04 | ✓ corregido en la última versión |
| — | Eventin – Event Calendar, Tickets, Registration, Booking & WooCommerce [wp-event-solution] < 4.0.25 | Falta de control de autorización | Media 5,3 | < 4.0.25 | 4.0.25 | 0000-00-00 | ✓ corregido en la última versión |
| — | Eventin – Event Calendar, Tickets, Registration, Booking & WooCommerce [wp-event-solution] < 4.0.25 | Limitación incorrecta de una ruta a un directorio restringido (Path Traversal) | Alta 8,8 | < 4.0.25 | 4.0.25 | 0000-00-00 | ✓ corregido en la última versión |
| — | Eventin – Event Calendar, Tickets, Registration, Booking & WooCommerce [wp-event-solution] < 4.0.27 | Control externo del nombre o la ruta de un archivo | Alta 7,5 | < 4.0.27 | 4.0.27 | 0000-00-00 | ✓ corregido en la última versión |
| — | Eventin – Event Calendar, Tickets, Registration, Booking & WooCommerce [wp-event-solution] < 4.0.35 | Elusión de autorización mediante una clave controlada por el usuario | Alta 8,8 | < 4.0.35 | 4.0.35 | 0000-00-00 | ✓ corregido en la última versión |
| — | Eventin – Event Calendar, Tickets, Registration, Booking & WooCommerce [wp-event-solution] < 4.1.9 | — | Desconocido | < 4.1.9 | 4.1.9 | 0000-00-00 | ✓ corregido en la última versión |
| — | Eventin – Event Calendar, Tickets, Registration, Booking & WooCommerce [wp-event-solution] < 4.0.38 | — | Alta 7,2 | < 4.0.38 | 4.0.38 | 0000-00-00 | ✓ corregido en la última versión |
| CVE-2025-1770 | Event Manager, Events Calendar, Tickets, Registrations – Eventin < 4.0.25 - Authenticated (Contributor+) Local File Inclusion | — | Desconocido | < 4.0.25 | 4.0.25 | — | ✓ corregido en la última versión |
| CVE-2025-1766 | Event Manager, Events Calendar, Tickets, Registrations – Eventin < 4.0.25 - Missing Authorization to Unauthenticated Payment Status Update | — | Desconocido | < 4.0.25 | 4.0.25 | — | ✓ corregido en la última versión |
| CVE-2025-3419 | Event Manager, Events Calendar, Tickets, Registrations – Eventin < 4.0.27 - Unauthenticated Arbitrary File Read | — | Desconocido | < 4.0.27 | 4.0.27 | — | ✓ corregido en la última versión |
| CVE-2025-4796 | Eventin < 4.0.35 - Authenticated (Contributor+) Privilege Escalation via User Email Change/Account Takeover | — | Desconocido | < 4.0.35 | 4.0.35 | — | ✓ corregido en la última versión |
| CVE-2025-7813 | Event Manager, Events Calendar, Booking, Registrations and Tickets – Eventin < 4.0.38 - Unauthenticated Server-Side Request Forgery | — | Desconocido | < 4.0.38 | 4.0.38 | — | ✓ corregido en la última versión |
| CVE-2026-4109 | Eventin – Events Calendar, Event Booking, Ticket & Registration (AI Powered) < 4.1.9 Missing Authorization to Authenticated (Subscriber+) Order Information Exposure | — | Desconocido | < 4.1.9 | 4.1.9 | — | ✓ corregido en la última versión |
Cómo solucionarlo
Mantén Wp Event Solution actualizado — 4.1.20 es la última versión en wordpress.org, y cada CVE de arriba indica la versión exacta que lo corrigió ("Corregido en").
Este es el historial completo de vulnerabilidades conocidas del plugin, no un escaneo de una instalación específica — ejecuta un escaneo gratis de tu propio sitio para verificar tu versión instalada exacta.
Alternativas más seguras / más establecidas
- The Events Calendar — 600000+ instalaciones activas — 84/100 (2453)
- Events Manager – Calendar, Bookings, Tickets, and more! — 60000+ instalaciones activas — 84/100 (548) — PHP máx. <8.0
- SimplyBook.me – Booking and reservations calendar — 30000+ instalaciones activas — 90/100 (17) — PHP máx. 8.4
- Timetable and Event Schedule by MotoPress — 30000+ instalaciones activas — 86/100 (69) — PHP máx. <8.0
- WP Event Manager – Events Calendar, Registrations, Sell Tickets with WooCommerce — 20000+ instalaciones activas — 80/100 (247)
Verifica tu propio sitio WordPress
Ejecuta un escaneo pasivo gratis ahora, o crea una cuenta gratuita e instala el plugin de WP Clinic para un escaneo profundo de toda tu cuenta de hosting y reparación asistida por IA.