CVE-2026-13358
Existe una vulnerabilidad en el complemento de programación de citas Simply Schedule Appointments Booking para WordPress, específicamente en versiones hasta 1.6.12.10, debido a la falta de validación adecuada de una clave controlada por el usuario. Esto permite a los atacantes autenticados con acceso de nivel contribuidor o superior acceder y manipular registros de citas pertenecientes a usuarios arbitrarios, lo que podría revelar información sensible de los clientes. Al explotar esta vulnerabilidad, un atacante puede obtener tokens de propiedad para citas, que pueden utilizarse para leer o modificar esas citas sin autenticación adicional.
Basado en datos públicos de CVE (MITRE/NVD).