Extension WordPress
Vulnérabilités The Events Calendar Pro
Cette page rassemble les failles publiées pour The Events Calendar Pro, leurs plages de versions affectées et les correctifs signalés dans la base locale.
Historique de sécurité
CVE et vulnérabilités de The Events Calendar Pro
2 fiches
The Events Calendar Pro <= 7.0.2 – Authenticated (Administrator+) PHP Object Injection to Remote Code Execution
The Events Calendar Pro plugin for WordPress is vulnerable to PHP Object Injection in all versions up to, and including, 7.0.2 via deserialization of untrusted input from the 'filters' parameter in widgets. This makes it possible for authenticated…
*-7.0.2
7.0.2.1
29/08/2024
The Events Calendar Free & Pro <= 6.4.0 – Missing Authorization to Authenticated (Contributor+) Arbitrary Events Access
Multiple plugins and/or themes for WordPress are vulnerable to unauthorized access of data due to a insufficient capability checks and restrictions on a function in various versions. This makes it possible for authenticated attackers, with Contributor-level access and…
*-6.4.0
6.4.0.1
24/05/2024
Extensions également surveillés
WP Commander
Rechercher dans toute la base WordPress
Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.