CVE · Medium

CVE-2013-7479 — Events Manager – Calendar, Bookings, Tickets, and more! [events-manager] < 5.3.9

CVE Vulnerability Type Severity Affected Fixed in Published Status
CVE-2013-7479 Events Manager – Calendar, Bookings, Tickets, and more! [events-manager] < 5.3.9 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') Medium 6.1 < 5.3.9 5.3.9 2014-08-01

CVE-2013-7479

The Events Manager plugin for WordPress contained multiple cross-site scripting vulnerabilities that allowed attackers to inject malicious scripts. The flaw existed in versions prior to 5.3.9, enabling unauthorized parties to execute arbitrary code in users' browsers. These vulnerabilities could compromise user sessions and steal sensitive information from site administrators and visitors.

Based on public CVE data (MITRE/NVD).

Scan your WordPress site free

No signup, no credit card — enter your URL and get a security report in seconds.