

piCal-0.91h にXSSが見つかりました。
以下のいずれかの対策をとることをお奨めします。
(1) 最新版(0.92以上)にアップデートする(特にカスタマイズ等していない場合)
(2) 最新版(0.92以上)からindex.phpのみ抜き出して上書きする(あちこち手を入れている場合)
(3) 自分でパッチを当てる(ある程度スキルがあり、運用環境への影響を最小限にしたい場合)
単純な見落としXSSで、見つかったのも1行だけなので、手作業でも簡単です。
index.php 154行目
$xoopsTpl->assign( 'print_link' , "$mod_url/print.php?event_id={$_GET['event_id']}&action=View" ) ;
$xoopsTpl->assign( 'print_link' , "$mod_url/print.php?event_id=".intval($_GET['event_id'])."&action=View" ) ;
)しかも、今はほとんどメンテしてませんので、今後、私が自分で穴を見つける可能性も低いでしょう。