Xwiki

Full Calendar Macro

2 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 0.2%
  • Veröffentlicht 10.01.2026 03:06:16
  • Zuletzt bearbeitet 29.01.2026 17:27:49

XWiki Full Calendar Macro displays objects from the wiki on the calendar. Prior to version 2.4.5, users with the right to view the Calendar.JSONService page (including guest users) can exploit a SQL injection vulnerability by accessing database info ...

  • EPSS 0.03%
  • Veröffentlicht 10.01.2026 03:05:06
  • Zuletzt bearbeitet 29.01.2026 17:27:42

XWiki Full Calendar Macro displays objects from the wiki on the calendar. Prior to version 2.4.6, users with the rights to view the Calendar.JSONService page (including guest users) can exploit the data leak vulnerability by accessing database info, ...