SOPlanning 1,45 est vulnérable aux injections SQL authentifié qui conduit à l’exécution de la commande par l’intermédiaire du paramètre de l’utilisateur, tel que démontré par export_ical.php.
https://github.com/J3rryBl4nks/SOPlanning/blob/master/InjectionIcalShell.md
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-9269