CVE · High

CVE-2026-39447 — Simply Schedule Appointments [simply-schedule-appointments] < 1.6.11.0

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-39447 Simply Schedule Appointments [simply-schedule-appointments] < 1.6.11.0 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Alta 7,1 < 1.6.11.0 1.6.11.0 2026-05-28

CVE-2026-39447

La aplicación de reservas Simply Schedule Appointments para WordPress contiene una falla de seguridad que permite la inyección de código malicioso, específicamente Cross-Site Scripting almacenado, en versiones anteriores a 1.6.10.7 debido a la falta de filtrado adecuado de los datos de entrada y protección insuficiente contra la ejecución de scripts. Esta vulnerabilidad permite que atacantes no autorizados inserten scripts ejecutables en páginas que se ejecutarán cuando los usuarios accedan a esas páginas, lo que plantea un riesgo significativo para la seguridad.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.