Extension WordPress

Vulnérabilités Event Organiser

Cette page rassemble les failles publiées pour Event Organiser, leurs plages de versions affectées et les correctifs signalés dans la base locale.

2Vulnérabilités
0Critiques
1Avec correctif
6,4CVSS maximal

Historique de sécurité

CVE et vulnérabilités de Event Organiser

2 fiches

CVE-2026-2387 Moyenne · 6,4
Event Organiser

Event Organiser <= 3.12.9 – Authenticated (Contributor+) Stored Cross-Site Scripting via eo_events Shortcode

The Event Organiser plugin for WordPress is vulnerable to Stored Cross-Site Scripting in all versions up to, and including, 3.12.9. This is due to the 'eo_events' shortcode accepting attacker-controlled 'no_events' content and rendering it in event list templates…

Versions affectées

*-3.12.9

Correctif

3.12.10

Publication

30/06/2026

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités