The Events Calendar <= 6.15.17 - Authenticated (Author+) Arbitrary File Read via ajax_create_import
Påverkade versioner: < 6.15.17.1
The Events Calendar: #1 calendar plugin for WordPress. Create/manage events (virtual too!) on your site with the free plugin.
The Events Calendar är det mest populära kalendertillägget för WordPress med över 700 000 aktiva installationer. Tillägget gör det möjligt att skapa och hantera evenemang på din webbplats, inklusive virtuella event, och erbjuder omfattande funktionalitet för eventhantering.
Tillägget har rapporterat 1 känd sårbarhet med medelhög allvarlighetsgrad (medium). Detta är faktiskt ett relativt bra säkerhetsresultat för ett så stort och funktionsrikt tillägg. Den senaste kända sårbarheten dateras till 2026-02-25, vilket tyder på att utvecklarna arbetar aktivt med säkerhetsuppdateringar.
En sårbarhet av medelhög grad innebär att den kan utnyttjas under specifika omständigheter, men utgör inte en omedelbar kritisk risk för din webbplats. Med tanke på tilläggets stora användarbas är det dock viktigt att hålla det uppdaterat.
Regelbundna uppdateringar är ditt bästa skydd mot säkerhetsrisker och säkerställer att din webbplats förblir säker och funktionell.
Kör ett gratis test och se om din webb är påverkad av dessa sårbarheter.
Påverkade versioner: < 6.15.17.1
Påverkade versioner: < 6.15.16.1
Påverkade versioner: < 6.15.13.1
Påverkade versioner: < 6.15.13
Påverkade versioner: < 6.15.9
Påverkade versioner: < 6.15.9
Påverkade versioner: < 6.15.9
Påverkade versioner: < 6.15.2
Påverkade versioner: < 6.15.1
Påverkade versioner: < 6.13.2
Påverkade versioner: < 6.11.2.1
Sårbarheter i tillägg är den vanligaste attackytan för WordPress-webbplatser. Det bästa skyddet är att vara proaktiv — här är tre konkreta steg.
De flesta sårbarheter i The Events Calendar åtgärdas snabbt av utvecklarna. Uppdatera alltid till senaste versionen.
Varje tillägg är en potentiell attackyta. Avinstallera det du inte aktivt använder.
Med löpande övervakning upptäcker du problem innan de blir allvarliga.
Vill du slippa hålla koll själv? Med ett supportavtal från Sitesupport sköter vi uppdateringar och säkerhet åt dig.
Kör ett gratis test och se hur din webb presterar inom SEO, säkerhet, prestanda och tillgänglighet — på under en minut.
Testa gratisInget konto krävs