CVE-2026-1941: The WP Event Aggregator plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the plugin's 'wp_events' shortcode in all versions up to, and including, 1.8.7
Påverkade versioner: < 1.8.8
Xylus WP Event Aggregator: Easy way to import Eventbrite events, MeetUp events, Social site Events into your WordPress Event Calendar.
WP Event Aggregator är ett WordPress-tillägg som förenklar hanteringen av evenemang genom att automatiskt importera händelser från populära plattformar som Eventbrite och Meetup, samt från iCal-kalendrar och sociala medier. Tillägget integrerar dessa evenemang direkt i din WordPress-eventkalender, vilket sparar tid och minskar manuellt arbete för webbplatsägare som regelbundet publicerar evenemang.
Tillägget har för närvarande 1 känd sårbarhet med medelhög allvarlighetsgrad. Med 1 000 aktiva installationer är det ett relativt nischat verktyg, vilket innebär färre säkerhetsgranskningar jämfört med större tillägg. Den senast rapporterade sårbarheten är från 2026-02-18, vilket tyder på en relativt färsk upptäckt.
En sårbarhet med medelhög allvarlighetsgrad innebär att risken är hanterbar men inte försumbar. Vi rekommenderar att hålla tillägget uppdaterat till senaste versionen och övervaka utvecklarens säkerhetsmeddelanden. Överväg att använda säkerhetstillägg som kompletterar skyddet och säkerställ regelbundna säkerhetskopior av din webbplats.
Regelbundna uppdateringar av alla WordPress-komponenter är fortfarande det mest effektiva skyddet mot säkerhetshot.
Kör ett gratis test och se om din webb är påverkad av dessa sårbarheter.
Påverkade versioner: < 1.8.8
Sårbarheter i tillägg är den vanligaste attackytan för WordPress-webbplatser. Det bästa skyddet är att vara proaktiv, här är tre konkreta steg.
De flesta sårbarheter i WP Event Aggregator: Import Eventbrite events, Meetup events, social events and any iCal Events into Event Calendar åtgärdas snabbt av utvecklarna. Uppdatera alltid till senaste versionen.
Varje tillägg är en potentiell attackyta. Avinstallera det du inte aktivt använder.
Med löpande övervakning upptäcker du problem innan de blir allvarliga.
Vill du slippa hålla koll själv? Med ett supportavtal från Sitesupport sköter vi uppdateringar och säkerhet åt dig.
Kör ett gratis test och se hur din webb presterar inom SEO, säkerhet, prestanda och tillgänglighet, på under en minut.
Testa gratisInget konto krävs
Gratis första konsultation (värde 1 495 kr). 30 min video där vi går igenom din webb tillsammans.