CVE · High

CVE-2024-22311 — Simply Schedule Appointments [simply-schedule-appointments] < 1.6.6.24

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-22311 Simply Schedule Appointments [simply-schedule-appointments] < 1.6.6.24 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Alta 7,1 < 1.6.6.24 1.6.6.24 2024-03-26

CVE-2024-22311

El plugin Simply Schedule Appointments contenía una falla de scripting entre sitios almacenado que podría permitir a un atacante inyectar scripts maliciosos en el sitio web, que luego se ejecutarían para los visitantes que vean el sitio. Rafie Muhammad identificó y divulgó esta vulnerabilidad a través de Patchstack. El problema se resolvió en la versión 1.6.6.24, y los administradores deberían actualizar sus instalaciones a esta versión o posterior para eliminar la amenaza.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.