CVE · Medium

CVE-2024-1760 — Simply Schedule Appointments [simply-schedule-appointments] < 1.6.6.24

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-1760 Simply Schedule Appointments [simply-schedule-appointments] < 1.6.6.24 Falsificación de petición en sitios cruzados (CSRF) Media 4,7 < 1.6.6.24 1.6.6.24 2024-03-05

CVE-2024-1760

El plugin Simply Schedule Appointments para WordPress contenía una vulnerabilidad de falsificación de solicitud entre sitios en versiones anteriores a la 1.6.6.24 que investigadores identificaron y divulgaron. Un atacante podría explotar esta falla para engañar a usuarios autenticados con privilegios elevados y que realicen acciones no intencionadas sin su conocimiento o consentimiento. El problema de seguridad se ha resuelto en la versión 1.6.6.24 y en versiones posteriores.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.