Bulletin d'alerte

Vulnérabilité dans The Events Calendar

septembre 2026

Résumé

Le 12 septembre 2026, une faille de sécurité a été identifiée dans The Events Calendar.Référencée sous CVE-2026-78159, cette vulnérabilité permet à un attaquant non authentifié d’exécuter du code sur le serveur à distance. Elle touche les versions jusqu’à 6.17.3 incluses et nécessite que les commentaires soient activés sur les articles tribe_events, avec au moins un commentaire contenant un bloc wp:legacy-widget spécialement préparé. Cette CVE est référencée dans le catalogue KEV des vulnérabilités activement exploitées.

Solutions

Il est recommandé d'appliquer les correctifs indiqués par le fournisseur.

Dernière mise à jour : 15/09/2026

 

La faille est activement exploitée : Oui

 

Details techniques

Score CVSS : 9.8/10

EPSS : 0.76%

Référencée comme KEV : Oui

Code d exploitation disponible : Non

Date d’ajout au KEV : 2026-09-15T04:00:37.253Z

 

Systèmes affectés

The Events Calendar : versions antérieures à 6.17.3

 

Documentation

NIST NVD : https://nvd.nist.gov/vuln/detail/CVE-2026-78159
CVE Details : https://www.cvedetails.com/cve/CVE-2026-78159/
Référence CVE : https://www.cve.org/CVERecord?id=CVE-2026-78159

 

Signaler un incident de sécurité en remplissant ce formulaire. Notre équipe vous recontactera dans les plus brefs délais.

« * » indique les champs nécessaires

Ce champ n’est utilisé qu’à des fins de validation et devrait rester inchangé.