Extension WordPress
Vulnérabilités Sugar Calendar – Events Calendar, Event Tickets, and Events Management Platform
Cette page rassemble les failles publiées pour Sugar Calendar – Events Calendar, Event Tickets, and Events Management Platform, leurs plages de versions affectées et les correctifs signalés dans la base locale.
Historique de sécurité
CVE et vulnérabilités de Sugar Calendar – Events Calendar, Event Tickets, and Events Management Platform
2 fiches
Sugar Calendar (Lite) <= 3.9.1 – Missing Authorization
The Sugar Calendar (Lite) plugin for WordPress is vulnerable to unauthorized access due to a missing capability check on a function in versions up to, and including, 3.9.1. This makes it possible for authenticated attackers, with contributor-level access…
*-3.9.1
3.10.0
05/01/2026
Sugar Calendar (Lite) <= 3.3.0 – Reflected Cross-Site Scripting
The Sugar Calendar – Simple Event Management plugin for WordPress is vulnerable to Reflected Cross-Site Scripting due to the use of add_query_arg & remove_query_arg without appropriate escaping on the URL in all versions up to, and including, 3.3.0.…
*-3.3.0
3.4.0
19/11/2024
Extensions également surveillés
WP Commander
Rechercher dans toute la base WordPress
Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.