SEGURIDAD DE PLUGINS

¿Es seguro Wp Event Solution?

Event calendar plugin for event registration, event tickets, bookings, RSVP, recurring and virtual events with WooCommerce and Zoom (AI-powered).

Qué hace este plugin

  • Slug: wp-event-solution
  • Autor: Arraytics
  • 10000+ instalaciones activas
  • 94/100 calificación (397 reseñas en wordpress.org)
  • 885848 descargas totales
  • En WordPress.org desde 2020-04-28

calendarevent calendarevent registrationEvent Ticketsevents

Estado de mantenimiento

  • Última versión conocida: 4.1.20
  • Última actualización: 2026-08-27 11:01am GMT
  • Probado hasta WordPress: 7.0.4
  • Requiere PHP: 7.4+
  • PHP máximo soportado (analizado): 8.4

Vulnerabilidades conocidas

40 CVEs conocidos registrados para Wp Event Solution.

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-13172 Eventin – Event Calendar, Tickets, Registration, Booking & WooCommerce [wp-event-solution] < 4.1.22 Falta de control de autorización Desconocido < 4.1.22 4.1.22 2026-08-26 ⚠ necesita actualización
CVE-2026-77694 Eventin – Event Calendar, Tickets, Registration, Booking & WooCommerce [wp-event-solution] < 4.1.19 Falta de control de autorización Desconocido < 4.1.19 4.1.19 2026-08-26 ✓ corregido en la última versión
CVE-2026-13176 Eventin – Event Calendar, Tickets, Registration, Booking & WooCommerce [wp-event-solution] < 4.1.21 Falsificación de petición del lado del servidor (SSRF) Baja 2,7 < 4.1.21 4.1.21 2026-08-21 ⚠ necesita actualización
CVE-2026-13175 Eventin – Event Calendar, Tickets, Registration, Booking & WooCommerce [wp-event-solution] < 4.1.21 Elusión de autorización mediante una clave controlada por el usuario Desconocido < 4.1.21 4.1.21 2026-08-17 ⚠ necesita actualización
CVE-2026-13174 Eventin – Event Calendar, Tickets, Registration, Booking & WooCommerce [wp-event-solution] < 4.1.21 Control de acceso incorrecto Desconocido < 4.1.21 4.1.21 2026-08-17 ⚠ necesita actualización
CVE-2026-13173 Eventin – Event Calendar, Tickets, Registration, Booking & WooCommerce [wp-event-solution] < 4.1.21 Falta de control de autorización Desconocido < 4.1.21 4.1.21 2026-08-17 ⚠ necesita actualización
CVE-2026-13169 Eventin – Event Calendar, Tickets, Registration, Booking & WooCommerce [wp-event-solution] < 4.1.21 Elusión de autorización mediante una clave controlada por el usuario Desconocido < 4.1.21 4.1.21 2026-08-17 ⚠ necesita actualización
CVE-2026-28174 Eventin – Event Calendar, Tickets, Registration, Booking & WooCommerce [wp-event-solution] < 4.1.19 Inserción de información sensible en los datos enviados Media 6,5 < 4.1.19 4.1.19 2026-08-13 ✓ corregido en la última versión
+ 38 vulnerabilidades conocidas más
CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-28173 Eventin – Event Calendar, Tickets, Registration, Booking & WooCommerce [wp-event-solution] < 4.1.20 Falta de control de autorización Alta 7,1 < 4.1.20 4.1.20 2026-08-13 ✓ corregido en la última versión
CVE-2026-13177 Eventin – Event Calendar, Tickets, Registration, Booking & WooCommerce [wp-event-solution] < 4.1.20 Elusión de autorización mediante una clave controlada por el usuario Desconocido < 4.1.20 4.1.20 2026-08-12 ✓ corregido en la última versión
CVE-2026-13168 Eventin – Event Calendar, Tickets, Registration, Booking & WooCommerce [wp-event-solution] < 4.1.20 Exposición de información sensible a un actor no autorizado Desconocido < 4.1.20 4.1.20 2026-08-12 ✓ corregido en la última versión
CVE-2026-13171 Eventin – Event Calendar, Tickets, Registration, Booking & WooCommerce [wp-event-solution] < 4.1.20 Control de acceso incorrecto Desconocido < 4.1.20 4.1.20 2026-08-10 ✓ corregido en la última versión
CVE-2026-13170 Eventin – Event Calendar, Tickets, Registration, Booking & WooCommerce [wp-event-solution] < 4.1.20 Limitación incorrecta de una ruta a un directorio restringido (Path Traversal) Desconocido < 4.1.20 4.1.20 2026-08-06 ✓ corregido en la última versión
CVE-2026-66451 Eventin – Event Calendar, Tickets, Registration, Booking & WooCommerce [wp-event-solution] < 4.1.10 Elusión de autenticación mediante una ruta o canal alternativo Media 6,5 < 4.1.10 4.1.10 2026-08-05 ✓ corregido en la última versión
CVE-2026-13178 Eventin – Event Calendar, Tickets, Registration, Booking & WooCommerce [wp-event-solution] < 4.1.16 Elusión de autorización mediante una clave controlada por el usuario Desconocido < 4.1.16 4.1.16 2026-07-30 ✓ corregido en la última versión
CVE-2026-13039 Eventin – Event Calendar, Tickets, Registration, Booking & WooCommerce [wp-event-solution] < 4.1.16 Falta de control de autorización Media 5,3 < 4.1.16 4.1.16 2026-07-09 ✓ corregido en la última versión
CVE-2026-12924 Eventin – Event Calendar, Tickets, Registration, Booking & WooCommerce [wp-event-solution] < 4.1.16 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,4 < 4.1.16 4.1.16 2026-07-09 ✓ corregido en la última versión
CVE-2025-68045 Eventin – Event Calendar, Tickets, Registration, Booking & WooCommerce [wp-event-solution] < 4.1.13 Falta de control de autorización Alta 7,5 < 4.1.13 4.1.13 2026-06-15 ✓ corregido en la última versión
CVE-2026-40776 Eventin – Event Calendar, Tickets, Registration, Booking & WooCommerce [wp-event-solution] < 4.1.9 Falta de control de autorización Alta 7,5 < 4.1.9 4.1.9 2026-04-29 ✓ corregido en la última versión
CVE-2025-68047 Eventin – Event Calendar, Tickets, Registration, Booking & WooCommerce [wp-event-solution] < 4.1.4 Deserialización de datos no confiables Alta 8,8 < 4.1.4 4.1.4 2026-01-22 ✓ corregido en la última versión
CVE-2025-14657 Eventin – Event Calendar, Tickets, Registration, Booking & WooCommerce [wp-event-solution] < 4.0.52 Falta de control de autorización Alta 7,2 < 4.0.52 4.0.52 2026-01-08 ✓ corregido en la última versión
CVE-2025-49869 Eventin – Event Calendar, Tickets, Registration, Booking & WooCommerce [wp-event-solution] < 4.0.32 Deserialización de datos no confiables Alta 8,8 < 4.0.32 4.0.32 2025-08-13 ✓ corregido en la última versión
CVE-2025-49321 Eventin – Event Calendar, Tickets, Registration, Booking & WooCommerce [wp-event-solution] < 4.0.29 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,1 < 4.0.29 4.0.29 2025-06-23 ✓ corregido en la última versión
CVE-2025-47445 Eventin – Event Calendar, Tickets, Registration, Booking & WooCommerce [wp-event-solution] < 4.0.27 Path Traversal relativo (recorrido de ruta relativa) Alta 7,5 < 4.0.27 4.0.27 2025-05-14 ✓ corregido en la última versión
CVE-2025-47539 Eventin – Event Calendar, Tickets, Registration, Booking & WooCommerce [wp-event-solution] < 4.0.27 Asignación incorrecta de privilegios Desconocido < 4.0.27 4.0.27 2025-05-07 ✓ corregido en la última versión
CVE-2025-39584 Eventin – Event Calendar, Tickets, Registration, Booking & WooCommerce [wp-event-solution] < 4.0.26 Control incorrecto del nombre de archivo en una sentencia include/require de PHP (inclusión remota de archivos PHP / RFI) Alta 7,5 < 4.0.26 4.0.26 2025-04-16 ✓ corregido en la última versión
CVE-2025-26964 Eventin – Event Calendar, Tickets, Registration, Booking & WooCommerce [wp-event-solution] < 4.0.21 Control incorrecto del nombre de archivo en una sentencia include/require de PHP (inclusión remota de archivos PHP / RFI) Alta 7,5 < 4.0.21 4.0.21 2025-02-23 ✓ corregido en la última versión
CVE-2024-56213 Eventin – Event Calendar, Tickets, Registration, Booking & WooCommerce [wp-event-solution] < 4.0.9 Limitación incorrecta de una ruta a un directorio restringido (Path Traversal) Media 6,5 < 4.0.9 4.0.9 2024-12-19 ✓ corregido en la última versión
CVE-2024-7149 Eventin – Event Calendar, Tickets, Registration, Booking & WooCommerce [wp-event-solution] < 4.0.9 Limitación incorrecta de una ruta a un directorio restringido (Path Traversal) Alta 8,8 < 4.0.9 4.0.9 2024-09-26 ✓ corregido en la última versión
CVE-2024-39648 Eventin – Event Calendar, Tickets, Registration, Booking & WooCommerce [wp-event-solution] < 4.0.6 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 4,8 < 4.0.6 4.0.6 2024-08-01 ✓ corregido en la última versión
CVE-2024-6033 Eventin – Event Calendar, Tickets, Registration, Booking & WooCommerce [wp-event-solution] < 4.0.5 Falta de control de autorización Media 4,3 < 4.0.5 4.0.5 2024-07-16 ✓ corregido en la última versión
CVE-2024-37507 Eventin – Event Calendar, Tickets, Registration, Booking & WooCommerce [wp-event-solution] < 4.0.0 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 5,4 < 4.0.0 4.0.0 2024-07-04 ✓ corregido en la última versión
CVE-2024-1122 Eventin – Event Calendar, Tickets, Registration, Booking & WooCommerce [wp-event-solution] < 3.3.51 Falta de control de autorización Media 5,3 < 3.3.51 3.3.51 2024-02-08 ✓ corregido en la última versión
CVE-2023-49756 Eventin – Event Calendar, Tickets, Registration, Booking & WooCommerce [wp-event-solution] < 3.3.53 Falta de control de autorización Media 5,4 < 3.3.53 3.3.53 2023-12-04 ✓ corregido en la última versión
Eventin – Event Calendar, Tickets, Registration, Booking & WooCommerce [wp-event-solution] < 4.0.25 Falta de control de autorización Media 5,3 < 4.0.25 4.0.25 0000-00-00 ✓ corregido en la última versión
Eventin – Event Calendar, Tickets, Registration, Booking & WooCommerce [wp-event-solution] < 4.0.25 Limitación incorrecta de una ruta a un directorio restringido (Path Traversal) Alta 8,8 < 4.0.25 4.0.25 0000-00-00 ✓ corregido en la última versión
Eventin – Event Calendar, Tickets, Registration, Booking & WooCommerce [wp-event-solution] < 4.0.27 Control externo del nombre o la ruta de un archivo Alta 7,5 < 4.0.27 4.0.27 0000-00-00 ✓ corregido en la última versión
Eventin – Event Calendar, Tickets, Registration, Booking & WooCommerce [wp-event-solution] < 4.0.35 Elusión de autorización mediante una clave controlada por el usuario Alta 8,8 < 4.0.35 4.0.35 0000-00-00 ✓ corregido en la última versión
Eventin – Event Calendar, Tickets, Registration, Booking & WooCommerce [wp-event-solution] < 4.1.9 Desconocido < 4.1.9 4.1.9 0000-00-00 ✓ corregido en la última versión
Eventin – Event Calendar, Tickets, Registration, Booking & WooCommerce [wp-event-solution] < 4.0.38 Alta 7,2 < 4.0.38 4.0.38 0000-00-00 ✓ corregido en la última versión
CVE-2025-1770 Event Manager, Events Calendar, Tickets, Registrations – Eventin < 4.0.25 - Authenticated (Contributor+) Local File Inclusion Desconocido < 4.0.25 4.0.25 ✓ corregido en la última versión
CVE-2025-1766 Event Manager, Events Calendar, Tickets, Registrations – Eventin < 4.0.25 - Missing Authorization to Unauthenticated Payment Status Update Desconocido < 4.0.25 4.0.25 ✓ corregido en la última versión
CVE-2025-3419 Event Manager, Events Calendar, Tickets, Registrations – Eventin < 4.0.27 - Unauthenticated Arbitrary File Read Desconocido < 4.0.27 4.0.27 ✓ corregido en la última versión
CVE-2025-4796 Eventin < 4.0.35 - Authenticated (Contributor+) Privilege Escalation via User Email Change/Account Takeover Desconocido < 4.0.35 4.0.35 ✓ corregido en la última versión
CVE-2025-7813 Event Manager, Events Calendar, Booking, Registrations and Tickets – Eventin < 4.0.38 - Unauthenticated Server-Side Request Forgery Desconocido < 4.0.38 4.0.38 ✓ corregido en la última versión
CVE-2026-4109 Eventin – Events Calendar, Event Booking, Ticket & Registration (AI Powered) < 4.1.9 Missing Authorization to Authenticated (Subscriber+) Order Information Exposure Desconocido < 4.1.9 4.1.9 ✓ corregido en la última versión

Cómo solucionarlo

Mantén Wp Event Solution actualizado — 4.1.20 es la última versión en wordpress.org, y cada CVE de arriba indica la versión exacta que lo corrigió ("Corregido en").

Este es el historial completo de vulnerabilidades conocidas del plugin, no un escaneo de una instalación específica — ejecuta un escaneo gratis de tu propio sitio para verificar tu versión instalada exacta.

Alternativas más seguras / más establecidas

Verifica tu propio sitio WordPress

Ejecuta un escaneo pasivo gratis ahora, o crea una cuenta gratuita e instala el plugin de WP Clinic para un escaneo profundo de toda tu cuenta de hosting y reparación asistida por IA.