What is CVE-2024-58353?
A cross-site scripting (XSS) vulnerability affects Cal.com versions up to 4.7.15 on the public single booking view. Booking question labels are rendered via `dangerouslySetInnerHTML` without sanitization, allowing script injection. Users should upgrade to the latest version immediately.
Azərbaycanca: Cal.com-un 4.7.15 və əvvəlki versiyalarında ictimai bron görünüşündə xaç-sayt skriptinq (XSS) zəifliyi aşkarlanıb. 'Booking question' etiketləri `dangerouslySetInnerHTML` vasitəsilə təmizlənmədən göstərildiyi üçün təcavüzkar zərərli skript yeridə bilər. İstifadəçilərə dərhal ən son versiyaya yeniləmə tövsiyə olunur.
Related CVEs
link basis: same weakness class CWE-79
FAQ2
Which versions of Cal.com are affected by CVE-2024-58353?
Cal.com versions up to 4.7.15 are affected by this XSS vulnerability.
What is the root cause of CVE-2024-58353?
The root cause is that 'Booking question' labels are rendered via `dangerouslySetInnerHTML` without sanitization, allowing script injection.
See also6
This explainer is AI-written from source data — skopnix's own reporting on this CVE; CVSS scores, vendors and versions are never invented. See NVD for the official record.