WP Clinic
Entrar Registrarse

CVE · Medium

CVE-2025-11723 — Appointment Booking Calendar — Simply Schedule Appointments Booking Plugin [simply-schedule-appointments] < 1.6.9.6

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2025-11723 Appointment Booking Calendar — Simply Schedule Appointments Booking Plugin [simply-schedule-appointments] < 1.6.9.6 Uso de valores insuficientemente aleatorios Media 6,5 < 1.6.9.6 1.6.9.6 2026-01-05

CVE-2025-11723

La aplicación de programación de citas — Plugin de reserva de citas Simply Schedule Appointments Booking para WordPress es vulnerable a la exposición de información sensible en todas las versiones hasta, y incluyendo, 1.6.9.5 mediante la función hash() debido al uso de una sal fija de respaldo. Esto permite que los atacantes no autenticados generen un token válido en sitios que ejecutan el plugin y no han establecido manualmente una sal en el archivo wp-config.php, lo que les permite acceder a información de reserva que les permitirá realizar modificaciones.

Traducción automática del texto original de la fuente. Ver original

Fuente: CVE.org

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.