Analysis and contextual insights are available on OpenCVE Cloud.
No vendor fix or workaround currently provided.
Additional remediation guidance may be available on OpenCVE Cloud.
Tracking
Sign in to view the affected projects.
No advisories yet.
Sun, 13 Sep 2026 20:30:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| Description | A SQL Injection vulnerability exists in LuxSoft LuxCal through 5.3.4L via rssfeed.php and common/retrieve.php. | |
| First Time appeared |
Luxsoft
Luxsoft luxcal Web Calendar |
|
| Weaknesses | CWE-89 | |
| CPEs | cpe:2.3:a:luxsoft:luxcal_web_calendar:*:*:*:*:*:*:*:* | |
| Vendors & Products |
Luxsoft
Luxsoft luxcal Web Calendar |
|
| References |
| |
| Metrics |
cvssV3_1
|
Status: PUBLISHED
Assigner: mitre
Published:
Updated: 2026-09-13T20:21:00.519Z
Reserved: 2026-04-06T00:00:00.000Z
Link: CVE-2026-36989
No data.
Status : Received
Published: 2026-09-13T21:17:01.140
Modified: 2026-09-13T21:17:01.140
Link: CVE-2026-36989
No data.
OpenCVE Enrichment
Updated: 2026-09-13T21:30:16Z