Extension WordPress

Vulnérabilités The Events Calendar Pro

Cette page rassemble les failles publiées pour The Events Calendar Pro, leurs plages de versions affectées et les correctifs signalés dans la base locale.

2Vulnérabilités
1Critiques
2Avec correctif
9,1CVSS maximal

Historique de sécurité

CVE et vulnérabilités de The Events Calendar Pro

2 fiches

CVE-2024-8016 Critique · 9,1
The Events Calendar Pro

The Events Calendar Pro <= 7.0.2 – Authenticated (Administrator+) PHP Object Injection to Remote Code Execution

The Events Calendar Pro plugin for WordPress is vulnerable to PHP Object Injection in all versions up to, and including, 7.0.2 via deserialization of untrusted input from the 'filters' parameter in widgets. This makes it possible for authenticated…

Versions affectées

*-7.0.2

Correctif

7.0.2.1

Publication

29/08/2024

CVE-2024-1295 Moyenne · 4,3
The Events Calendar Pro

The Events Calendar Free & Pro <= 6.4.0 – Missing Authorization to Authenticated (Contributor+) Arbitrary Events Access

Multiple plugins and/or themes for WordPress are vulnerable to unauthorized access of data due to a insufficient capability checks and restrictions on a function in various versions. This makes it possible for authenticated attackers, with Contributor-level access and…

Versions affectées

*-6.4.0

Correctif

6.4.0.1

Publication

24/05/2024

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités