CVE

CVE-2026-16541 — Simply Schedule Appointments [simply-schedule-appointments] < 1.6.12.17

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-16541 Simply Schedule Appointments [simply-schedule-appointments] < 1.6.12.17 Exposición de información sensible a un actor no autorizado Desconocido < 1.6.12.17 1.6.12.17 2026-08-15

CVE-2026-16541

El plugin de WordPress Simply Schedule Appointments con versiones anteriores a la 1.6.12.17 presenta una vulnerabilidad de seguridad que permite a los usuarios con acceso limitado visualizar información sensible sobre otros usuarios registrados. En concreto, los puntos de entrada REST del plugin no restringen adecuadamente el acceso a los datos de usuario, permitiendo a los usuarios con un rol de personal menor obtener los nombres y direcciones de correo electrónico de otros usuarios, lo que podría revelar información sensible.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.