Pricing
Case studies
Login
Start trial
WP Event SOlution
Arraytics
Developer
4.1.23
Latest version
10,000
Installations
No date
Last updated
WordPress Plugin
Active VDP
Report vulnerability
Vulnerabilities
Security Policy
Security Contributors
Vulnerability history
0 present
47 patched
18 Mitigation rules
Authenticated (Contributor+) Local File Inclusion vulnerability
<= 4.1.22
1 hour ago
Missing Authorization to Authenticated (Subscriber+) Notification Flow Management vulnerability
<= 4.1.17
20 hours ago
Authenticated (Custom+) Local File Inclusion vulnerability
<= 4.1.22
23 hours ago
Missing Authorization to Unauthenticated Arbitrary Order Creation and Status Manipulation vulnerability
<= 4.1.22
1 day ago
Contributor+ Site Homepage Hijack and Event Taxonomy Manipulation vulnerability
< 4.1.22
4 days ago
Contributor+ LFI vulnerability
< 4.1.21
4 days ago
Broken Access Control vulnerability
<= 4.1.22
01/09/2026
Unauthenticated Order Completion Without Payment vulnerability
< 4.1.19
26/08/2026
Unauthenticated Unpublished Content Disclosure vulnerability
< 4.1.22
26/08/2026
Contributor+ Server-Side Request Forgery vulnerability
< 4.1.21
24/08/2026
Contributor+ Schedule Deletion and Modification via IDOR vulnerability
< 4.1.21
21/08/2026
Contributor+ User Role and Meta Modification via Speaker Creation vulnerability
< 4.1.21
21/08/2026
Contributor+ Speaker Account Deletion via IDOR vulnerability
< 4.1.21
21/08/2026
Contributor+ Arbitrary Event Modification, Deletion and Ownership Takeover via IDOR vulnerability
< 4.1.21
21/08/2026
Editor+ Local File Inclusion via speaker_template Setting vulnerability
< 4.1.20
18/08/2026
Arbitrary Content Deletion vulnerability
<= 4.1.19
13/08/2026
Sensitive Data Exposure vulnerability
<= 4.1.18
13/08/2026
Unauthenticated Account Creation via Waiting List Endpoint vulnerability
< 4.1.20
13/08/2026
Contributor+ Order Information Disclosure via IDOR vulnerability
< 4.1.20
13/08/2026
Contributor+ Customer PII Disclosure via REST API vulnerability
< 4.1.20
13/08/2026
Broken Authentication vulnerability
<= 4.1.9
05/08/2026
Unauthenticated Payment Bypass vulnerability
< 4.1.16
04/08/2026
Authenticated (Contributor+) Stored Cross-Site Scripting vulnerability
<= 4.1.15
09/07/2026
Event Calendar, Event Registration, Tickets & Booking (AI Powered) plugin 4.0.25-4.1.15 - 4.1.15 - Missing Authorization to Unauthenticated Payment Bypass vulnerability
4.0.25-4.1.15
09/07/2026
Broken Access Control vulnerability
<= 4.1.12
15/06/2026
Broken Access Control vulnerability
<= 4.1.8
29/04/2026
Events Calendar, Event Booking, Ticket & Registration (AI Powered) plugin <= 4.1.8 Missing Authorization to Authenticated (Subscriber+) Order Information Exposure vulnerability
<= 4.1.8
14/04/2026
Authenticated (Contributor+) Local File Inclusion vulnerability
<= 4.0.8
02/02/2026
PHP Object Injection vulnerability
<= 4.1.3
22/01/2026
Missing Authorization to Unauthenticated Stored Cross-Site Scripting via 'post_settings' vulnerability
<= 4.0.51
09/01/2026
Unauthenticated Server-Side Request Forgery vulnerability
<= 4.0.37
31/12/2025
Unauthenticated Arbitrary File Read vulnerability
<= 4.0.26
31/12/2025
PHP Object Injection Vulnerability
<= 4.0.31
13/08/2025
Authenticated (Contributor+) Privilege Escalation via User Email Change/Account Takeover vulnerability
<= 4.0.34
08/08/2025
Cross Site Scripting (XSS) Vulnerability
<= 4.0.28
23/06/2025
Arbitrary File Download Vulnerability
<= 4.0.26
08/05/2025
Privilege Escalation Vulnerability
<= 4.0.26
07/05/2025
Local File Inclusion Vulnerability
<= 4.0.25
16/04/2025
Missing Authorization to Unauthenticated Payment Status Update vulnerability
<= 4.0.24
19/03/2025
Authenticated (Contributor+) Local File Inclusion vulnerability
<= 4.0.24
19/03/2025
Local File Inclusion vulnerability
<= 4.0.20
23/02/2025
Contributor+ Limited Local File Inclusion vulnerability
<= 4.0.7
19/12/2024
Cross Site Scripting (XSS) vulnerability
<= 4.0.5
01/08/2024
Missing Authorization to Authenticated (Contributor+) Event Data Import vulnerability
<= 4.0.4
17/07/2024
Cross Site Scripting (XSS) vulnerability
<= 3.3.57
04/07/2024
Missing Authorization to Unauthenticated Events Export vulnerability
<= 3.3.50
12/02/2024
Authenticated Notice Dismissal Vulnerability
<= 3.3.52
04/12/2023