Base de Datos de CVE /
CVE-2026-16541
CVE
CVE-2026-16541 — Simply Schedule Appointments [simply-schedule-appointments] < 1.6.12.17
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2026-16541
|
Simply Schedule Appointments [simply-schedule-appointments] < 1.6.12.17 |
Exposición de información sensible a un actor no autorizado |
Desconocido
|
< 1.6.12.17
|
1.6.12.17 |
2026-08-15 |
—
|
CVE-2026-16541
El plugin de WordPress Simply Schedule Appointments con versiones anteriores a la 1.6.12.17 presenta una vulnerabilidad de seguridad que permite a los usuarios con acceso limitado visualizar información sensible sobre otros usuarios registrados. En concreto, los puntos de entrada REST del plugin no restringen adecuadamente el acceso a los datos de usuario, permitiendo a los usuarios con un rol de personal menor obtener los nombres y direcciones de correo electrónico de otros usuarios, lo que podría revelar información sensible.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad