Base de Datos de CVE /
CVE-2022-2373
CVE · Medium
CVE-2022-2373 — Simply Schedule Appointments [simply-schedule-appointments] < 1.5.7.7
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2022-2373
|
Simply Schedule Appointments [simply-schedule-appointments] < 1.5.7.7 |
Falta de control de autorización |
Media
5,3
|
< 1.5.7.7
|
1.5.7.7 |
2022-08-08 |
—
|
CVE-2022-2373
El plugin Simply Schedule Appointments hasta la versión 1.5.7.5 contiene una vulnerabilidad de divulgación de información sensible que afecta su endpoint de la API REST /wp-json/ssa/v1/users. Los atacantes sin autenticar pueden explotar la falta de controles de acceso adecuados para recuperar direcciones de correo electrónico de usuarios registrados del sitio. Este defecto fue corregido en la versión 1.5.7.7.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad