CVE · Medium

CVE-2022-2373 — Simply Schedule Appointments [simply-schedule-appointments] < 1.5.7.7

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2022-2373 Simply Schedule Appointments [simply-schedule-appointments] < 1.5.7.7 Falta de control de autorización Media 5,3 < 1.5.7.7 1.5.7.7 2022-08-08

CVE-2022-2373

El plugin Simply Schedule Appointments hasta la versión 1.5.7.5 contiene una vulnerabilidad de divulgación de información sensible que afecta su endpoint de la API REST /wp-json/ssa/v1/users. Los atacantes sin autenticar pueden explotar la falta de controles de acceso adecuados para recuperar direcciones de correo electrónico de usuarios registrados del sitio. Este defecto fue corregido en la versión 1.5.7.7.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.