Phpcommunitycalendar
phpcommunitycalendar
5 CVEs • 1 product
Products (1)
Click to collapseToggle
Products (1)
Click to collapse
CVEs (5)
CVE VENDORS PRODUCTS UPDATED PUBLISHED CVSS |
|---|
1Phpcommunitycalendar 1Phpcommunitycalendar Apr 16, 2026 Jun 3, 2006 N/A· v4 N/A· v3 6.8 MEDIUM· v2 Multiple cross-site scripting (XSS) vulnerabilities in phpCommunityCalendar 4.0.3 allow remote attackers to inject arbitrary web script or HTML via the (1) LoName parameter in (a) week.php and (b) month.php and (2) Addre...Show more |
1Phpcommunitycalendar 1Phpcommunitycalendar Apr 16, 2026 Jun 3, 2006 N/A· v4 N/A· v3 7.5 HIGH· v2 Multiple SQL injection vulnerabilities in phpCommunityCalendar 4.0.3 allow remote attackers to execute arbitrary SQL commands via the (1) CalendarDetailsID parameter in (a) month.php, (b) day.php, and (c) delCalendar.php...Show more |
1Phpcommunitycalendar 1Phpcommunitycalendar Apr 16, 2026 Sep 14, 2005 N/A· v4 N/A· v3 4.3 MEDIUM· v2 Multiple cross-site scripting (XSS) vulnerabilities in phpCommunityCalendar 4.0.3, and possibly earlier versions, allow remote attackers to inject arbitrary web script or HTML via the LocationID parameter to (1) thankyou...Show more |
1Phpcommunitycalendar 1Phpcommunitycalendar Apr 16, 2026 Sep 14, 2005 N/A· v4 N/A· v3 7.5 HIGH· v2 phpCommunityCalendar 4.0.3 allows remote attackers to bypass authentication and gain unauthorized access via a direct request to the admin directory. |
1Phpcommunitycalendar 1Phpcommunitycalendar Apr 16, 2026 Sep 14, 2005 N/A· v4 N/A· v3 7.5 HIGH· v2 Multiple SQL injection vulnerabilities in phpCommunityCalendar 4.0.3, and possibly earlier versions, allow remote attackers to execute arbitrary SQL commands via the (1) login field in login.php or (2) LocationID paramet...Show more |