VendorsWebnusmodern_events_calendar_liteall versions
Vulnerabilities

Webnus Modern Events Calendar Lite

Ranked by severity, then by exploit likelihood. Click a CVE ID for its full record.

18CVEs
CVE-2021-24946
Modern Events Calendar < 6.1.5 - Unauthenticated Blind SQL Injection
Published 2021-12-13 · Modified
9.81 PoCEPSS 0.728
CVE-2021-4458
Modern Events Calendar Lite <= 6.3.0 - Unauthenticated SQL Injection
Published 2025-07-12 · Analyzed
9.8EPSS 0.004
CVE-2024-6522
Modern Events Calendar <= 7.12.1 - Authenticated (Subscriber+) Server Side Request Forgery
Published 2024-08-07 · Analyzed
9.6EPSS 0.004
CVE-2021-24149
Modern Events Calendar Lite < 5.16.6 - Authenticated SQL Injection
Published 2021-03-18 · Modified
8.8EPSS 0.015
CVE-2024-5441
Modern Events Calendar <= 7.11.0 - Authenticated (Subscriber+) Arbitrary File Upload
Published 2024-07-09 · Modified
8.8EPSS 0.011
CVE-2021-24146
Modern Events Calendar Lite < 5.16.5 - Unauthenticated Events Export
Published 2021-03-18 · Modified
7.51 PoCEPSS 0.310
CVE-2021-24145
Modern Events Calendar Lite < 5.16.5 - Authenticated Arbitrary File Upload leading to RCE
Published 2021-03-18 · Modified
7.21 PoCEPSS 0.872
CVE-2021-24925
Modern Events Calendar Lite < 6.1.5 - Reflected Cross-Site Scripting
Published 2021-12-13 · Modified
6.1EPSS 0.008
CVE-2022-0364
Modern Events Calendar Lite < 6.4.0 - Contributor+ Stored Cross Site Scripting
Published 2022-03-21 · Modified
5.4EPSS 0.696
CVE-2020-9459
Multiple Stored Cross-site scripting (XSS) vulnerabilities in the Webnus Modern Events Calendar Lite plugin through 5.1.6 for WordPress allows remote authenticated users (with minimal permissions) to inject arbitrary JavaScript, HTML, or CSS via Ajax actions. This affects mec_save_notifications and import_settings.
Published 2020-02-28 · Modified
5.4EPSS 0.010
CVE-2021-24147
Modern Events Calendar Lite < 5.16.5 - Authenticated Stored Cross-Site Scripting (XSS)
Published 2021-03-18 · Modified
5.4EPSS 0.007
CVE-2021-24716
Modern Events Calendar Lite < 5.22.3 - Authenticated Stored Cross Site Scripting
Published 2021-11-01 · Modified
5.4EPSS 0.007
CVE-2021-25046
Modern Events Calendar Lite < 6.2.0 - Subscriber+ Category Add Leading to Stored XSS
Published 2022-01-17 · Modified
5.4EPSS 0.006
CVE-2022-30533
Cross-site scripting vulnerability in Modern Events Calendar Lite versions prior to 6.3.0 allows remote an authenticated attacker to inject an arbitrary script via unspecified vectors.
Published 2022-06-16 · Modified
5.4EPSS 0.006
CVE-2021-24687
Modern Events Calendar Lite < 5.22.2 - Admin+ Stored Cross-Site Scripting
Published 2021-10-04 · Modified
4.8EPSS 0.006
CVE-2022-27848
WordPress Modern Events Calendar Lite plugin <= 6.5.1 - Authenticated Stored Cross-Site Scripting (XSS) vulnerability
Published 2022-04-14 · Modified
4.8EPSS 0.006
CVE-2023-1400
Modern Events Calendar lite < 6.5.2 - Admin+ Stored XSS
Published 2023-03-27 · Modified
4.8EPSS 0.005
CVE-2023-4021
Modern Events Calendar lite < 7.1.0 - Authenticated (Admin+) Stored Cross-Site Scripting
Published 2023-10-20 · Modified
4.8EPSS 0.003