Pixelite records
29 published records for vendor pixelite.
Researcher profile
- Entered KEV
- 0 · 0%
- Weaponized
- 0 · 0%
- Pre-auth RCE
- 1
- With a fix record
- 10.3%
- Median publish → KEV
- No record has entered KEV
Recurring classes
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')21
- CWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')3
- CWE-502 Deserialization of Untrusted Data1
- CWE-639 Authorization Bypass Through User-Controlled Key1
- CWE-352 Cross-Site Request Forgery (CSRF)1
- CWE-862 Missing Authorization1
The weakness classes this vendor ships most often: where to look.
CWEAll records
29 records| Action | CVE | Vulnerability | Severity | KEV | EPSS | Published |
|---|---|---|---|---|---|---|
50Plan | CVE-2025-6970Proof of concept | Events Manager <= 7.0.3 - Unauthenticated SQL Injection via `orderby` Parameterpixelite · events manager · CWE-89 | High7.5 | — | 67.0% | Jul 9, 2025 |
40Plan | CVE-2015-9298No exploit | The events-manager plugin before 5.6 for WordPress has code injection.pixelite · events manager · CWE-94 | Critical9.8 | — | 2.1% | Aug 13, 2019 |
35Monitor | CVE-2024-1770No exploit | Meta Tag Manager <= 3.0.2 - Authenticated (Subscriber+) PHP Object Injectionnetweblogic · meta tag manager · CWE-502 | High8.8 | — | 0.8% | Mar 27, 2024 |
35Monitor | CVE-2024-30515No exploit | WordPress Events Manager plugin <= 6.4.6.4 - Broken Access Control vulnerabilitypixelite · events manager · CWE-862 | High8.8 | — | 0.3% | Jun 9, 2024 |
30Monitor | CVE-2024-11260No exploit | Events Manager – Calendar, Bookings, Tickets, and more! <= 6.6.3 - Unauthenticated SQL Injection via Event Status Parameterpixelite · events manager · CWE-89 | High7.5 | — | 0.6% | Feb 21, 2025 |
28Monitor | CVE-2020-35012No exploit | Events Manager < 5.9.8 - Admin+ SQL Injectionpixelite · events manager · CWE-89 | High7.2 | — | 1.5% | Dec 1, 2021 |
24Monitor | CVE-2015-9297No exploit | The events-manager plugin before 5.6 for WordPress has XSS.pixelite · events manager · CWE-79 | Medium6.1 | — | 0.9% | Aug 13, 2019 |
24Monitor | CVE-2015-9299No exploit | The events-manager plugin before 5.5.7.1 for WordPress has DOM XSS.pixelite · events manager · CWE-79 | Medium6.1 | — | 0.9% | Aug 13, 2019 |
24Monitor | CVE-2015-9300No exploit | The events-manager plugin before 5.5.7 for WordPress has multiple XSS issues.pixelite · events manager · CWE-79 | Medium6.1 | — | 0.9% | Aug 13, 2019 |
24Monitor | CVE-2012-6716No exploit | The events-manager plugin before 5.1.7 for WordPress has XSS via JSON call links.pixelite · events manager · CWE-79 | Medium6.1 | — | 0.9% | Aug 22, 2019 |
24Monitor | CVE-2013-7480No exploit | The events-manager plugin before 5.3.6.1 for WordPress has XSS via the booking form and admin areas.pixelite · events manager · CWE-79 | Medium6.1 | — | 0.9% | Aug 22, 2019 |
24Monitor | CVE-2013-7479No exploit | The events-manager plugin before 5.3.9 for WordPress has XSS in the search form field.pixelite · events manager · CWE-79 | Medium6.1 | — | 0.9% | Aug 22, 2019 |
24Monitor | CVE-2013-7478No exploit | The events-manager plugin before 5.5 for WordPress has XSS via EM_Ticket::get_post.pixelite · events manager · CWE-79 | Medium6.1 | — | 0.9% | Aug 22, 2019 |
24Monitor | CVE-2013-7477No exploit | The events-manager plugin before 5.5.2 for WordPress has XSS in the booking form.pixelite · events manager · CWE-79 | Medium6.1 | — | 0.9% | Aug 22, 2019 |
24Monitor | CVE-2020-35037No exploit | Events Manager < 5.9.8 - Cross-Site Scripting (XSS)pixelite · events manager · CWE-79 | Medium6.1 | — | 0.9% | Dec 1, 2021 |
24Monitor | CVE-2023-48326No exploit | WordPress Events Manager Plugin <= 6.4.5 is vulnerable to Cross Site Scripting (XSS)pixelite · events manager · CWE-79 | Medium6.1 | — | 0.4% | Nov 30, 2023 |
24Monitor | CVE-2024-5889No exploit | Events Manager <= 6.4.8 - Reflected Cross-Site Scriptingpixelite · events manager · CWE-79 | Medium6.1 | — | 0.3% | Jun 29, 2024 |
24Monitor | CVE-2025-6975No exploit | Event Manager <= 7.0.3 - Reflected Cross-Site Scripting via `calendar_header` Parameterpixelite · events manager · CWE-79 | Medium6.1 | — | 0.3% | Jul 9, 2025 |
21Monitor | CVE-2018-0576No exploit | Cross-site scripting vulnerability in Events Manager plugin prior to version 5.9 for WordPress allows remote attackers to inject arbitrary wpixelite · events manager · CWE-79 | Medium5.4 | — | 1.5% | May 14, 2018 |
21Monitor | CVE-2019-16523No exploit | The events-manager plugin through 5.9.5 for WordPress (aka Events Manager) is susceptible to Stored XSS due to improper encoding and insertipixelite · events manager · CWE-79 | Medium5.4 | — | 1.2% | Oct 16, 2019 |
21Monitor | CVE-2018-9020No exploit | The Events Manager plugin before 5.8.1.2 for WordPress allows XSS via the events-manager.js mapTitle parameter in the Google Maps miniature.pixelite · events manager · CWE-79 | Medium5.4 | — | 1.0% | Mar 25, 2018 |
21Monitor | CVE-2022-3891No exploit | WP FullCalendar < 1.5 - Unauthenticated Arbitrary Post Accesspixelite · wp fullcalendar · CWE-639 | Medium5.3 | — | 0.7% | Feb 13, 2023 |
21Monitor | CVE-2024-2111No exploit | Events Manager <= 6.4.7.1 - Authenticated (Contributor+) Stored Cross-Site Scriptingpixelite · events manager · CWE-79 | Medium5.4 | — | 0.3% | Mar 27, 2024 |
21Monitor | CVE-2024-3492No exploit | Events Manager – Calendar, Bookings, Tickets, and more! <= 6.4.7.3 - Authenticated (Contributor+) Stored Cross-Site Scripting via event, location, and event_catpixelite · events manager · CWE-79 | Medium5.4 | — | 0.3% | Jun 12, 2024 |
21Monitor | CVE-2025-6976No exploit | Events Manager <= 7.0.3 - Authenticated(Contributor+) Stored Cross-Site Scripting via Plugin Shortcodespixelite · events manager · CWE-79 | Medium5.4 | — | 0.3% | Jul 9, 2025 |
- CVE-2025-697050Plan
Events Manager <= 7.0.3 - Unauthenticated SQL Injection via `orderby` Parameter
HighCVSS 7.5Proof of conceptEPSS 67%pixelite · events managerJul 9, 2025
- CVE-2015-929840Plan
The events-manager plugin before 5.6 for WordPress has code injection.
CriticalCVSS 9.8No exploitEPSS 2%pixelite · events managerAug 13, 2019
- CVE-2024-177035Monitor
Meta Tag Manager <= 3.0.2 - Authenticated (Subscriber+) PHP Object Injection
HighCVSS 8.8No exploitEPSS 1%netweblogic · meta tag managerMar 27, 2024
- CVE-2024-3051535Monitor
WordPress Events Manager plugin <= 6.4.6.4 - Broken Access Control vulnerability
HighCVSS 8.8No exploitEPSS 0%pixelite · events managerJun 9, 2024
- CVE-2024-1126030Monitor
Events Manager – Calendar, Bookings, Tickets, and more! <= 6.6.3 - Unauthenticated SQL Injection via Event Status Parameter
HighCVSS 7.5No exploitEPSS 1%pixelite · events managerFeb 21, 2025
- CVE-2020-3501228Monitor
Events Manager < 5.9.8 - Admin+ SQL Injection
HighCVSS 7.2No exploitEPSS 2%pixelite · events managerDec 1, 2021
- CVE-2015-929724Monitor
The events-manager plugin before 5.6 for WordPress has XSS.
MediumCVSS 6.1No exploitEPSS 1%pixelite · events managerAug 13, 2019
- CVE-2015-929924Monitor
The events-manager plugin before 5.5.7.1 for WordPress has DOM XSS.
MediumCVSS 6.1No exploitEPSS 1%pixelite · events managerAug 13, 2019
- CVE-2015-930024Monitor
The events-manager plugin before 5.5.7 for WordPress has multiple XSS issues.
MediumCVSS 6.1No exploitEPSS 1%pixelite · events managerAug 13, 2019
- CVE-2012-671624Monitor
The events-manager plugin before 5.1.7 for WordPress has XSS via JSON call links.
MediumCVSS 6.1No exploitEPSS 1%pixelite · events managerAug 22, 2019
- CVE-2013-748024Monitor
The events-manager plugin before 5.3.6.1 for WordPress has XSS via the booking form and admin areas.
MediumCVSS 6.1No exploitEPSS 1%pixelite · events managerAug 22, 2019
- CVE-2013-747924Monitor
The events-manager plugin before 5.3.9 for WordPress has XSS in the search form field.
MediumCVSS 6.1No exploitEPSS 1%pixelite · events managerAug 22, 2019
- CVE-2013-747824Monitor
The events-manager plugin before 5.5 for WordPress has XSS via EM_Ticket::get_post.
MediumCVSS 6.1No exploitEPSS 1%pixelite · events managerAug 22, 2019
- CVE-2013-747724Monitor
The events-manager plugin before 5.5.2 for WordPress has XSS in the booking form.
MediumCVSS 6.1No exploitEPSS 1%pixelite · events managerAug 22, 2019
- CVE-2020-3503724Monitor
Events Manager < 5.9.8 - Cross-Site Scripting (XSS)
MediumCVSS 6.1No exploitEPSS 1%pixelite · events managerDec 1, 2021
- CVE-2023-4832624Monitor
WordPress Events Manager Plugin <= 6.4.5 is vulnerable to Cross Site Scripting (XSS)
MediumCVSS 6.1No exploitEPSS 0%pixelite · events managerNov 30, 2023
- CVE-2024-588924Monitor
Events Manager <= 6.4.8 - Reflected Cross-Site Scripting
MediumCVSS 6.1No exploitEPSS 0%pixelite · events managerJun 29, 2024
- CVE-2025-697524Monitor
Event Manager <= 7.0.3 - Reflected Cross-Site Scripting via `calendar_header` Parameter
MediumCVSS 6.1No exploitEPSS 0%pixelite · events managerJul 9, 2025
- CVE-2018-057621Monitor
Cross-site scripting vulnerability in Events Manager plugin prior to version 5.9 for WordPress allows remote attackers to inject arbitrary w
MediumCVSS 5.4No exploitEPSS 1%pixelite · events managerMay 14, 2018
- CVE-2019-1652321Monitor
The events-manager plugin through 5.9.5 for WordPress (aka Events Manager) is susceptible to Stored XSS due to improper encoding and inserti
MediumCVSS 5.4No exploitEPSS 1%pixelite · events managerOct 16, 2019
- CVE-2018-902021Monitor
The Events Manager plugin before 5.8.1.2 for WordPress allows XSS via the events-manager.js mapTitle parameter in the Google Maps miniature.
MediumCVSS 5.4No exploitEPSS 1%pixelite · events managerMar 25, 2018
- CVE-2022-389121Monitor
WP FullCalendar < 1.5 - Unauthenticated Arbitrary Post Access
MediumCVSS 5.3No exploitEPSS 1%pixelite · wp fullcalendarFeb 13, 2023
- CVE-2024-211121Monitor
Events Manager <= 6.4.7.1 - Authenticated (Contributor+) Stored Cross-Site Scripting
MediumCVSS 5.4No exploitEPSS 0%pixelite · events managerMar 27, 2024
- CVE-2024-349221Monitor
Events Manager – Calendar, Bookings, Tickets, and more! <= 6.4.7.3 - Authenticated (Contributor+) Stored Cross-Site Scripting via event, location, and event_cat
MediumCVSS 5.4No exploitEPSS 0%pixelite · events managerJun 12, 2024
- CVE-2025-697621Monitor
Events Manager <= 7.0.3 - Authenticated(Contributor+) Stored Cross-Site Scripting via Plugin Shortcodes
MediumCVSS 5.4No exploitEPSS 0%pixelite · events managerJul 9, 2025