THREATOPS
THREAT OPSThreat News › [GHSA] GHSA-w6x9-28jw-hq7j (medium) — MagicMirror: ssrf calendar .js

[GHSA] GHSA-w6x9-28jw-hq7j (medium) — MagicMirror: ssrf calendar .js

highgithub_advisoriesPublished 2026-08-18

GHSA-w6x9-28jw-hq7j Severity: medium CVE: CVE-2026-63643

MagicMirror: ssrf calendar .js

# Vulnerability — SSRF via `ADD_CALENDAR` (MagicMirror² calendar)

> Analysis of the PoC `exploit-ssrf-calendar.js`. > Target: `calendar/node_helper.js` of MagicMirror², socket.io namespace `/calendar`.

---

## Identification

| Field | Value | |-------|-------| | **PoC file** | `exploit-ssrf-calendar.js` |

MITRE ATT&CK techniques

Indicators of compromise

Original source: https://github.com/advisories/GHSA-w6x9-28jw-hq7j