Skip to content

Critical Cal.com Vulnerability Let Attackers Bypass Authentication and Hijack any User Account

Cybersecuritynews •Abinaya • January 15, 2026

A critical authentication bypass vulnerability in Cal.com’s scheduling platform enables attackers to hijack any user account by exploiting a flaw in the NextAuth JWT callback mechanism. Tracked as CVE-2026-23478, this vulnerability affects versions from 3.1.6 up to but not including 6.0.7, with patches available in version 6.0.7 and later. The vulnerability resides in a custom […]

Extracted Entities

Companies (1)

Platforms (1)