Skip to main content
CyberSingle-sourceHighDeveloping
6.8

Unauthenticated RCE Flaws in The Events Calendar Threaten 200K+ WordPress Sites

Critical unauthenticated remote code execution vulnerabilities were disclosed in The Events Calendar plugin, potentially exposing over 200,000 WordPress sites to full takeover. The flaws allow attackers to execute arbitrary code without authentication, posing a significant supply-chain risk. Patch availability and active exploitation status remain unclear.

SecurityWeekabout 17 hours agoengCredibility 35%View source

Score Breakdown

Mosaic Score6.8
Confidence0.5
Significance0.8
Source credibility0.3

Intelligence Tags

Entities

concept
Source

Related signals

8 found