plone-app-event vulnerabilities
CVEs whose affected-version data names the plone-app-event package (pip). Each record lists the affected and patched versions; check a specific version with the dependency checker or POST /api/sbom.
4 CVEsRSS
CVE-2026-55247Critical· 9.1plone.app.event vulnerable to denial of service via iCalendar import
plone.app.event vulnerable to denial of service via iCalendar import
▾ Midnightplone-app-event · plone-app-eventEPSS 0.34%via OSV
CVE-2020-28735High· 8.8SSRF attacks via tracebacks in Plone
SSRF attacks via tracebacks in Plone
▾ Twilightplone · ploneEPSS 1.4%via OSV
CVE-2020-28734High· 8.8Improper Restriction of XML External Entity Reference in Plone
Improper Restriction of XML External Entity Reference in Plone
▾ Twilightplone · ploneEPSS 1.4%via OSV
CVE-2020-28736High· 8.8Improper Restriction of XML External Entity Reference in Plone
Improper Restriction of XML External Entity Reference in Plone
▾ Twilightplone · ploneEPSS 1.4%via OSV