Aller au contenu

Fiche vulnérabilité

CVE-2025-25221 : faille critique luxsoft luxcal web calendar (CVSS 9.8)

Description

The LuxCal Web Calendar prior to 5.3.3M (MySQL version) and prior to 5.3.3L (SQLite version) contains an SQL injection vulnerability in pdf.php. If this vulnerability is exploited, information in a database may be deleted, altered, or retrieved.

En bref

Sévérité
Critique (CVSS 9.8)
Vecteur CVSS
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Exploitation active
Non signalée par la CISA
Publication
18 févr. 2025
Dernière mise à jour
17 juin 2026

Produits concernés

  • luxsoft luxcal web calendar

Références

Rechercher une autre vulnérabilité dans la base CVE