CVE · Medium

CVE-2026-13358 — Simply Schedule Appointments [simply-schedule-appointments] < 1.6.12.11

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-13358 Simply Schedule Appointments [simply-schedule-appointments] < 1.6.12.11 Elusión de autorización mediante una clave controlada por el usuario Media 6,5 < 1.6.12.11 1.6.12.11 2026-08-15

CVE-2026-13358

Existe una vulnerabilidad en el complemento de programación de citas Simply Schedule Appointments Booking para WordPress, específicamente en versiones hasta 1.6.12.10, debido a la falta de validación adecuada de una clave controlada por el usuario. Esto permite a los atacantes autenticados con acceso de nivel contribuidor o superior acceder y manipular registros de citas pertenecientes a usuarios arbitrarios, lo que podría revelar información sensible de los clientes. Al explotar esta vulnerabilidad, un atacante puede obtener tokens de propiedad para citas, que pueden utilizarse para leer o modificar esas citas sin autenticación adicional.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.