CVE · Medium

CVE-2026-11896 — My Calendar – Accessible Event Manager [my-calendar] < 3.7.15

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-11896 My Calendar – Accessible Event Manager [my-calendar] < 3.7.15 Elusión de autorización mediante una clave controlada por el usuario Media 5,3 < 3.7.15 3.7.15 2026-07-01

CVE-2026-11896

El plugin My Calendar para WordPress contiene una debilidad en su manejo de datos suministrados por el usuario que puede ser explotada por atacantes para acceder a información no autorizada. En concreto, el parámetro 'vcal' no se valida adecuadamente, lo que permite a usuarios sin autenticación obtener detalles sensibles de eventos como títulos, descripciones, fechas y ubicaciones de eventos no públicos. Esta vulnerabilidad afecta todas las versiones hasta la 3.7.14.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.