CVE · Medium

CVE-2024-7877 — Simply Schedule Appointments [simply-schedule-appointments] < 1.6.7.55

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-7877 Simply Schedule Appointments [simply-schedule-appointments] < 1.6.7.55 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 4,8 < 1.6.7.55 1.6.7.55 2024-10-15

CVE-2024-7877

Existen vulnerabilidades en el complemento de calendario de reservas de citas para WordPress, que afectan versiones hasta 1.6.7.53. El problema surge por la falta de validación adecuada de los datos de entrada y la incapacidad de prevenir correctamente la inyección de código malicioso al configurar las opciones de notificación. Como resultado, atacantes autorizados con permisos elevados pueden insertar scripts maliciosos que se ejecutarán cada vez que los usuarios accedan a ciertas páginas en instalaciones multisitio afectadas o donde el HTML no filtrado está restringido.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.