Unrated severityNVD Advisory· Published Jul 13, 2026· Updated Jul 13, 2026
WordPress ICS Calendar plugin <= 12.1.1 - Cross Site Scripting (XSS) vulnerability
CVE-2026-59516
Description
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in Room 34 Creative Services, LLC ICS Calendar ics-calendar allows Reflected XSS.This issue affects ICS Calendar: from n/a through <= 12.1.1.
Affected products
2- Range: <=12.1.1
Patches
Vulnerability mechanics
References
1News mentions
0No linked articles in our index yet.