wp-eventmanager records
12 published records for vendor wp-eventmanager.
Researcher profile
- Entered KEV
- 0 · 0%
- Weaponized
- 0 · 0%
- Pre-auth RCE
- 0
- With a fix record
- 16.7%
- Median publish → KEV
- No record has entered KEV
Recurring classes
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')10
- CWE-434 Unrestricted Upload of File with Dangerous Type1
- CWE-639 Authorization Bypass Through User-Controlled Key1
The weakness classes this vendor ships most often: where to look.
CWEAll records
12 records| Action | CVE | Vulnerability | Severity | KEV | EPSS | Published |
|---|---|---|---|---|---|---|
29Monitor | CVE-2021-24252No exploit | Event Banner <= 1.3 - Arbitrary File Upload to RCEwp-eventmanager · event banner · CWE-434 | High7.2 | — | 1.7% | May 6, 2021 |
24Monitor | CVE-2022-1474No exploit | WP Event Manager < 3.1.28 - Reflected Cross-Site Scriptingwp-eventmanager · wp event manager · CWE-79 | Medium6.1 | — | 0.8% | Jul 11, 2022 |
24Monitor | CVE-2024-0976No exploit | WP Event Manager <= 3.1.41 - Reflected Cross-Site Scripting via pluginwp-eventmanager · wp event manager · CWE-79 | Medium6.1 | — | 0.6% | Mar 13, 2024 |
24Monitor | CVE-2023-47697No exploit | WordPress WP Event Manager Plugin <= 3.1.39 is vulnerable to Cross Site Scripting (XSS)wp-eventmanager · wp event manager · CWE-79 | Medium6.1 | — | 0.4% | Nov 13, 2023 |
24Monitor | CVE-2025-2800No exploit | WP Event Manager <= 3.1.50 - Unauthenticated Stored Cross-Site Scripting via 'organizer_name'wp-eventmanager · wp event manager · CWE-79 | Medium6.1 | — | 0.3% | Jul 16, 2025 |
21Monitor | CVE-2023-49181No exploit | WordPress WP Event Manager Plugin <= 3.1.40 is vulnerable to Cross Site Scripting (XSS)wp-eventmanager · wp event manager · CWE-79 | Medium5.4 | — | 0.4% | Dec 15, 2023 |
21Monitor | CVE-2023-52118No exploit | WordPress WP User Profile Avatar Plugin <= 1.0 is vulnerable to Cross Site Scripting (XSS)wp-eventmanager · wp event manager · CWE-79 | Medium5.4 | — | 0.3% | Feb 1, 2024 |
21Monitor | CVE-2024-2691No exploit | WP Event Manager – Events Calendar, Registrations, Sell Tickets with WooCommerce <= 3.1.43 - Authenticated (Contributor+) Stored Cross-Site Scripting via 'eventwp-eventmanager · wp event manager · CWE-79 | Medium5.4 | — | 0.3% | Jul 16, 2024 |
19Monitor | CVE-2021-24810No exploit | WP Event Manager < 3.1.23 - Admin+ Stored Cross-Site Scriptingwp-eventmanager · wp event manager · CWE-79 | Medium4.8 | — | 0.6% | Mar 7, 2022 |
19Monitor | CVE-2023-4423No exploit | WP Event Manager – Events Calendar, Registrations, Sell Tickets with WooCommerce <= 3.1.37.1 - Authenticated (Admin+) Stored Cross-Site Scriptingwp-eventmanager · wp event manager · CWE-79 | Medium4.8 | — | 0.6% | Sep 27, 2023 |
19Monitor | CVE-2025-2799No exploit | WP Event Manager <= 3.1.49 - Authenticated (Administrator+) Stored Cross-Site Scriptingwp-eventmanager · wp event manager · CWE-79 | Medium4.8 | — | 0.2% | Jul 16, 2025 |
17Monitor | CVE-2023-6384No exploit | WP User Profile Avatar < 1.0.1 - Author+ Avatar Deletion/Update via IDORwp-eventmanager · user profile avatar · CWE-639 | Medium4.3 | — | 0.4% | Jan 22, 2024 |
- CVE-2021-2425229Monitor
Event Banner <= 1.3 - Arbitrary File Upload to RCE
HighCVSS 7.2No exploitEPSS 2%wp-eventmanager · event bannerMay 6, 2021
- CVE-2022-147424Monitor
WP Event Manager < 3.1.28 - Reflected Cross-Site Scripting
MediumCVSS 6.1No exploitEPSS 1%wp-eventmanager · wp event managerJul 11, 2022
- CVE-2024-097624Monitor
WP Event Manager <= 3.1.41 - Reflected Cross-Site Scripting via plugin
MediumCVSS 6.1No exploitEPSS 1%wp-eventmanager · wp event managerMar 13, 2024
- CVE-2023-4769724Monitor
WordPress WP Event Manager Plugin <= 3.1.39 is vulnerable to Cross Site Scripting (XSS)
MediumCVSS 6.1No exploitEPSS 0%wp-eventmanager · wp event managerNov 13, 2023
- CVE-2025-280024Monitor
WP Event Manager <= 3.1.50 - Unauthenticated Stored Cross-Site Scripting via 'organizer_name'
MediumCVSS 6.1No exploitEPSS 0%wp-eventmanager · wp event managerJul 16, 2025
- CVE-2023-4918121Monitor
WordPress WP Event Manager Plugin <= 3.1.40 is vulnerable to Cross Site Scripting (XSS)
MediumCVSS 5.4No exploitEPSS 0%wp-eventmanager · wp event managerDec 15, 2023
- CVE-2023-5211821Monitor
WordPress WP User Profile Avatar Plugin <= 1.0 is vulnerable to Cross Site Scripting (XSS)
MediumCVSS 5.4No exploitEPSS 0%wp-eventmanager · wp event managerFeb 1, 2024
- CVE-2024-269121Monitor
WP Event Manager – Events Calendar, Registrations, Sell Tickets with WooCommerce <= 3.1.43 - Authenticated (Contributor+) Stored Cross-Site Scripting via 'event
MediumCVSS 5.4No exploitEPSS 0%wp-eventmanager · wp event managerJul 16, 2024
- CVE-2021-2481019Monitor
WP Event Manager < 3.1.23 - Admin+ Stored Cross-Site Scripting
MediumCVSS 4.8No exploitEPSS 1%wp-eventmanager · wp event managerMar 7, 2022
- CVE-2023-442319Monitor
WP Event Manager – Events Calendar, Registrations, Sell Tickets with WooCommerce <= 3.1.37.1 - Authenticated (Admin+) Stored Cross-Site Scripting
MediumCVSS 4.8No exploitEPSS 1%wp-eventmanager · wp event managerSep 27, 2023
- CVE-2025-279919Monitor
WP Event Manager <= 3.1.49 - Authenticated (Administrator+) Stored Cross-Site Scripting
MediumCVSS 4.8No exploitEPSS 0%wp-eventmanager · wp event managerJul 16, 2025
- CVE-2023-638417Monitor
WP User Profile Avatar < 1.0.1 - Author+ Avatar Deletion/Update via IDOR
MediumCVSS 4.3No exploitEPSS 0%wp-eventmanager · user profile avatarJan 22, 2024