CVE

CVE-2026-16540 — Simply Schedule Appointments [simply-schedule-appointments] < 1.6.12.6

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-16540 Simply Schedule Appointments [simply-schedule-appointments] < 1.6.12.6 Autorización incorrecta Desconocido < 1.6.12.6 1.6.12.6 2026-08-02

CVE-2026-16540

Se ha descubierto una vulnerabilidad en el plugin de WordPress Simply Schedule Appointments que afecta versiones anteriores a la 1.6.12.6. La falla permite acceso no autorizado a información de citas sensibles, incluyendo detalles personales, para todos los usuarios del sitio. En algunos casos, también las páginas premium están expuestas al borrado permanente de citas por parte de usuarios no autenticados.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.