Записи cal
4 опубликованных записей вендора cal.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 0
- С записью об исправлении
- 50 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-284 Improper Access Control1
- CWE-303 Incorrect Implementation of Authentication Algorithm1
- CWE-602 Client-Side Enforcement of Server-Side Security1
- CWE-613 Insufficient Session Expiration1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
4 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
40В плане | CVE-2026-23478Эксплойта нет | Cal.com has an Authentication Bypass via Unvalidated Email in Custom JWT Callbackcal · cal.com · CWE-602 | Критическая10,0 | — | 0,5 % | 13 янв. 2026 г. |
39Наблюдать | CVE-2025-66489Эксплойта нет | Cal.com Authentication Bypass via bad TOTP + password checkscal · cal.com · CWE-303 | Критическая9,9 | — | 0,8 % | 3 дек. 2025 г. |
35Наблюдать | CVE-2023-1647Эксплойта нет | Improper Access Control in calcom/cal.comcal · cal.com · CWE-284 | Высокая8,8 | — | 0,8 % | 26 мар. 2023 г. |
21Наблюдать | CVE-2023-37919Эксплойта нет | Cal.com not expiring old sessions after enabling 2FAcal · cal.com · CWE-613 | Средняя5,4 | — | 0,3 % | 25 июл. 2023 г. |
- CVE-2026-2347840В плане
Cal.com has an Authentication Bypass via Unvalidated Email in Custom JWT Callback
КритическаяCVSS 10,0Эксплойта нетEPSS 0 %cal · cal.com13 янв. 2026 г.
- CVE-2025-6648939Наблюдать
Cal.com Authentication Bypass via bad TOTP + password checks
КритическаяCVSS 9,9Эксплойта нетEPSS 1 %cal · cal.com3 дек. 2025 г.
- CVE-2023-164735Наблюдать
Improper Access Control in calcom/cal.com
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %cal · cal.com26 мар. 2023 г.
- CVE-2023-3791921Наблюдать
Cal.com not expiring old sessions after enabling 2FA
СредняяCVSS 5,4Эксплойта нетEPSS 0 %cal · cal.com25 июл. 2023 г.