CVE-2013-5953
Multiple cross-site scripting (XSS) vulnerabilities in tmpl/layout_editevent.php in the Multi Calendar (com_multicalendar) component 4.0.2, and possibly 4.8.5…
MEDIUM
com_multicalendar
Composant
Description
Multiple cross-site scripting (XSS) vulnerabilities in tmpl/layout_editevent.php in the Multi Calendar (com_multicalendar) component 4.0.2, and possibly 4.8.5 and earlier, for Joomla! allow remote attackers to inject arbitrary web script or HTML via the (1) calid or (2) paletteDefault parameter in an editevent action to index.php.
Sévérité
4.3
Moyenne · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:P/A:N
Score retenu : NVD
| Source | Sévérité d'origine | CVSS |
|---|---|---|
| NVD | MEDIUM | 4.3 (v2.0) |
Produit et versions
- Produit
- com_multicalendar
- Type
- Composant
- Corrigée dans
- Non précisée
- Publiée
- 19/03/2014
- Modifiée
- 16/06/2026
- CWE
- CWE-79
Versions concernées
- com_multicalendar — jusqu'à 4.8.5
- com_multicalendar — 4.0.2 – 4.0.2
Sources
- NVD CVE-2013-5953 vu
Ces informations proviennent des sources ci-dessus ; CVE Oyer n'y ajoute aucune interprétation.
Historique
- Détectée via nvd26/09/2026 09:34 UTC