Analysis and contextual insights are available on OpenCVE Cloud.
No vendor fix or workaround currently provided.
Additional remediation guidance may be available on OpenCVE Cloud.
Tracking
Sign in to view the affected projects.
No advisories yet.
Tue, 15 Sep 2026 18:30:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| Metrics |
ssvc
|
Tue, 15 Sep 2026 18:00:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| Title | SQL Injection in LuxCal Web Calendar via rssfeed.php and retrieve.php |
Mon, 14 Sep 2026 21:00:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| Title | SQL Injection in LuxSoft LuxCal Web Calendar via rssfeed.php and retrieve.php |
Mon, 14 Sep 2026 03:00:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| Title | SQL Injection in LuxSoft LuxCal Web Calendar via rssfeed.php and retrieve.php |
Sun, 13 Sep 2026 20:30:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| Description | A SQL Injection vulnerability exists in LuxSoft LuxCal through 5.3.4L via rssfeed.php and common/retrieve.php. | |
| First Time appeared |
Luxsoft
Luxsoft luxcal Web Calendar |
|
| Weaknesses | CWE-89 | |
| CPEs | cpe:2.3:a:luxsoft:luxcal_web_calendar:*:*:*:*:*:*:*:* | |
| Vendors & Products |
Luxsoft
Luxsoft luxcal Web Calendar |
|
| References |
| |
| Metrics |
cvssV3_1
|
Status: PUBLISHED
Assigner: mitre
Published:
Updated: 2026-09-15T17:13:57.739Z
Reserved: 2026-04-06T00:00:00.000Z
Link: CVE-2026-36989
Updated: 2026-09-15T17:13:32.446Z
Status : Received
Published: 2026-09-13T21:17:01.140
Modified: 2026-09-15T18:17:20.430
Link: CVE-2026-36989
No data.
OpenCVE Enrichment
Updated: 2026-09-15T17:45:17Z