CVE

CVE-2026-15254 — Simply Schedule Appointments [simply-schedule-appointments] < 1.6.12.11

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-15254 Simply Schedule Appointments [simply-schedule-appointments] < 1.6.12.11 Autorización incorrecta Desconocido < 1.6.12.11 1.6.12.11 2026-08-03

CVE-2026-15254

Existe una vulnerabilidad en el complemento Simply Schedule Appointments antes de la versión 1.6.12.11, donde una función administrativa es accesible sin las debidas verificaciones de autorización. Esta omisión permite a los usuarios con un rol de Contribuyente o superior ver información sensible sobre citas para todos los clientes del sitio web, incluyendo detalles de contacto y notas.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.