CVE · Medium

CVE-2025-13754 — Simply Schedule Appointments [simply-schedule-appointments] < 1.6.9.17

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2025-13754 Simply Schedule Appointments [simply-schedule-appointments] < 1.6.9.17 Falta de control de autorización Media 5,3 < 1.6.9.17 1.6.9.17 2025-12-18

CVE-2025-13754

El calendario de citas para reservas tiene una falla de seguridad en todas las versiones hasta la 1.6.9.16 que permite el acceso no autorizado a información confidencial. Esto ocurre porque el endpoint de inclusión de administración del plugin es accesible sin autenticación, revelando detalles sensibles como nombres de personal y negocio, junto con datos de configuración que no se ven en las formas de reserva. En configuraciones premium, esta vulnerabilidad puede exponer también claves API para servicios conectados.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.