Extension WordPress

Vulnérabilités EventON (Pro) – WordPress Virtual Event Calendar Plugin

Cette page rassemble les failles publiées pour EventON (Pro) – WordPress Virtual Event Calendar Plugin, leurs plages de versions affectées et les correctifs signalés dans la base locale.

18Vulnérabilités
1Critiques
13Avec correctif
9,8CVSS maximal

Historique de sécurité

CVE et vulnérabilités de EventON (Pro) – WordPress Virtual Event Calendar Plugin

18 fiches

CVE-2026-9711 Critique · 9,8
EventON (Pro) – WordPress Virtual Event Calendar Plugin

EventON – WordPress Virtual Event Calendar Plugin <= 5.0.11 – Unauthenticated Blind SQL Injection via Search Parameter

The EventON – WordPress Virtual Event Calendar Plugin plugin for WordPress (full) is vulnerable to SQL Injection via the WordPress 'search' parameter in versions up to, and including, 5.0.11 due to insufficient escaping on the user supplied parameter…

Versions affectées

*-5.0.11

Correctif

Non indiqué

Publication

29/06/2026

CVE-2026-28037 Moyenne · 6,1
EventON (Pro) – WordPress Virtual Event Calendar Plugin

EventON <= 4.9.12 – Reflected Cross-Site Scripting

The EventON plugin for WordPress is vulnerable to Reflected Cross-Site Scripting in versions up to, and including, 4.9.12 due to insufficient input sanitization and output escaping. This makes it possible for unauthenticated attackers to inject arbitrary web scripts…

Versions affectées

*-4.9.12

Correctif

Non indiqué

Publication

02/03/2026

CVE-2025-63064 Moyenne · 6,4
EventON (Pro) – WordPress Virtual Event Calendar Plugin

EventON Pro <= 4.9.12 – Authenticated (Contributor+) Stored Cross-Site Scripting

The EventON Pro plugin for WordPress is vulnerable to Stored Cross-Site Scripting in versions up to, and including, 4.9.12 due to insufficient input sanitization and output escaping. This makes it possible for authenticated attackers, with contributor-level access and…

Versions affectées

*-4.9.12

Correctif

Non indiqué

Publication

29/10/2025

CVE-2025-3527 Moyenne · 6,4
EventON (Pro) – WordPress Virtual Event Calendar Plugin

EventON – WordPress Virtual Event Calendar Plugin <= 4.9.6 – Missing Authorization to Authenticated (Subscriber+) Stored Cross-Site Scripting

The EventON Pro plugin for WordPress is vulnerable to unauthorized modification of data due to a missing capability check in the 'assets/lib/settings/settings.js' file in all versions up to, and including, 4.9.6. This makes it possible for authenticated attackers,…

Versions affectées

*-4.9.6

Correctif

4.9.7

Publication

16/05/2025

CVE-2023-6243 Moyenne · 4,3
EventON (Pro) – WordPress Virtual Event Calendar Plugin

EventON PRO – WordPress Virtual Event Calendar Plugin <= 4.6.8 – Cross-Site Request Forgery via admin_test_email

The EventON PRO – WordPress Virtual Event Calendar Plugin plugin for WordPress is vulnerable to Cross-Site Request Forgery in all versions up to, and including, 4.6.8. This is due to missing or incorrect nonce validation on the admin_test_email…

Versions affectées

*-4.6.8

Correctif

4.7

Publication

18/10/2024

CVE-2024-0237 Moyenne · 5,3
EventON (Pro) – WordPress Virtual Event Calendar Plugin

EventON – WordPress Virtual Event Calendar Plugin <= 4.5.8 (Pro) & <= 2.2.7 (Free) – Missing Authorization via eventon_save_virtual_event_settings

Multiple plugins and/or themes for WordPress are vulnerable to unauthorized modification of data due to a missing capability check on several function in various versions. This makes it possible for unauthenticated attackers to save virtual event settings.

Versions affectées

*-4.5.8

Correctif

4.5.9

Publication

10/01/2024

CVE-2023-6005 Moyenne · 4,4
EventON (Pro) – WordPress Virtual Event Calendar Plugin

EventON – WordPress Virtual Event Calendar Plugin <= 4.5.4 (Pro) & <= 2.2.7 (Free) – Authenticated (Admin+) Stored Cross-Site Scripting

The EventON plugin for WordPress is vulnerable to Stored Cross-Site Scripting via admin settings in all versions up to, and including, 4.5.4 (premium) & 2.2.7 (free) due to insufficient input sanitization and output escaping. This makes it possible…

Versions affectées

*-4.5.4

Correctif

4.5.5

Publication

10/01/2024

CVE-2024-0233 Moyenne · 6,1
EventON (Pro) – WordPress Virtual Event Calendar Plugin

EventON – WordPress Virtual Event Calendar Plugin <= 4.5.4 (Pro) & <= 2.2.7 (Free) – Reflected Cross-Site Scripting

The EventON plugin for WordPress is vulnerable to Reflected Cross-Site Scripting via the 'eid' parameter in all versions up to, and including, 4.5.4 (premium) & 2.2.7 (free) due to insufficient input sanitization and output escaping. This makes it…

Versions affectées

*-4.5.4

Correctif

4.5.5

Publication

10/01/2024

CVE-2024-0235 Moyenne · 5,3
EventON (Pro) – WordPress Virtual Event Calendar Plugin

EventON – WordPress Virtual Event Calendar Plugin <= 4.5.4 (Pro) & <= 2.2.7 (Free) – Missing Authorization via get_virtual_users

The EventON plugin for WordPress is vulnerable to unauthorized access of data due to a missing capability check on the get_virtual_users() function in all versions up, and including to 4.5.4 (premium) & 2.2.7 (free). This makes it possible…

Versions affectées

*-4.5.4

Correctif

4.5.5

Publication

10/01/2024

CVE-2024-0236 Moyenne · 5,3
EventON (Pro) – WordPress Virtual Event Calendar Plugin

EventON – WordPress Virtual Event Calendar Plugin <= 4.5.4 (Pro) & <= 2.2.7 (Free) – Missing Authorization via config_virtual_event

Multiple plugins and/or themes for WordPress are vulnerable to unauthorized access of data due to a missing capability check on the config_virtual_event() function in various versions. This makes it possible for unauthenticated attackers to retrieve the settings of…

Versions affectées

*-4.5.4

Correctif

4.5.5

Publication

10/01/2024

CVE-2023-6242 Moyenne · 6,5
EventON (Pro) – WordPress Virtual Event Calendar Plugin

EventON – WordPress Virtual Event Calendar Plugin Pro <= 4.5.4 & Free <= 2.2.7 – Cross-Site Request Forgery via evo_eventpost_update_meta

The EventON – WordPress Virtual Event Calendar Plugin plugin for WordPress is vulnerable to Cross-Site Request Forgery in all versions up to, and including, 4.5.4 (for Pro) & 2.2.7 (for Free). This is due to missing or incorrect…

Versions affectées

*-4.5.4

Correctif

4.5.5

Publication

09/01/2024

CVE-2023-6244 Moyenne · 6,5
EventON (Pro) – WordPress Virtual Event Calendar Plugin

EventON – WordPress Virtual Event Calendar Plugin <= 4.5.4 (Pro) & <= 2.2.8 (Free) – Cross-Site Request Forgery via save_virtual_event_settings

The EventON – WordPress Virtual Event Calendar Plugin plugin for WordPress is vulnerable to Cross-Site Request Forgery in all versions up to, and including, 4.5.4 (Pro) & 2.2.8 (Free). This is due to missing or incorrect nonce validation…

Versions affectées

*-4.5.4

Correctif

4.5.5

Publication

09/01/2024

CVE-2023-6158 Moyenne · 6,5
EventON (Pro) – WordPress Virtual Event Calendar Plugin

EventON – WordPress Virtual Event Calendar Plugin Pro <= 4.5.4 & Free <= 2.2.7 – Missing Authorization to Arbitrary Post Meta Update via evo_eventpost_update_meta

The EventON – WordPress Virtual Event Calendar Plugin plugin for WordPress is vulnerable to unauthorized modification of data and loss of data due to a missing capability check on the evo_eventpost_update_meta function in all versions up to, and…

Versions affectées

*-4.5.4

Correctif

4.5.5

Publication

09/01/2024

CVE-2023-3219 Élevée · 7,5
EventON (Pro) – WordPress Virtual Event Calendar Plugin

EventON <= 2.1 – Insecure Direct Object Reference to Unauthorized Post Access

The EventON plugin for WordPress is vulnerable to an Insecure Direct Object Reference in versions up to, and including, 7.5.4. This is due to improper validation and authorization checks affecting the eventon_ics_download AJAX action. This makes it possible…

Versions affectées

[*, 4.4)

Correctif

4.4

Publication

19/06/2023

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités