SQL injection vulnerability in the CP Multi View Event Calendar plugin 1.01 for WordPress allows remote attackers to execute arbitrary SQL commands via the calid parameter.
https://exchange.xforce.ibmcloud.com/vulnerabilities/97766
https://euvd.enisa.europa.eu/vulnerability/EUVD-2014-8423
http://www.securityfocus.com/bid/70718