CVE · Medium

CVE-2025-11723 — Simply Schedule Appointments [simply-schedule-appointments] < 1.6.9.6

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2025-11723 Simply Schedule Appointments [simply-schedule-appointments] < 1.6.9.6 Uso de valores insuficientemente aleatorios Media 6,5 < 1.6.9.6 1.6.9.6 2026-01-05

CVE-2025-11723

La aplicación de reserva Simply Schedule Appointments Booking Plugin para WordPress contiene una debilidad de seguridad que afecta todas las versiones hasta 1.6.9.5, lo que permite a terceros no autorizados obtener datos sensibles explotando un valor fallback hardcoded utilizado en la función hash. Esta vulnerabilidad permite a los atacantes generar tokens válidos en múltiples sitios, lo que podría llevar a modificaciones no autorizadas de información de reserva.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.