CVE

CVE-2022-36371 — My Calendar – Accessible Event Manager [my-calendar] < 3.3.17

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2022-36371 My Calendar – Accessible Event Manager [my-calendar] < 3.3.17 Desconocido < 3.3.17 3.3.17 0000-00-00

CVE-2022-36371

El plugin My Calendar para WordPress anterior a la versión 3.3.17 contiene una vulnerabilidad de redirección abierta que permite a atacantes sin autenticación fabricar enlaces engañosos que parecen originarse del sitio web afectado mientras redirigen secretamente a los usuarios a otro lugar. Los atacantes pueden explotar este defecto para realizar ataques de phishing o dirigir a los visitantes a destinos maliciosos disfrazando enlaces dañinos como contenido legítimo del sitio.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.