Base de Datos de CVE /
CVE-2026-65508
CVE · Critical
CVE-2026-65508 — Simply Schedule Appointments [simply-schedule-appointments] < 1.6.12.11
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2026-65508
|
Simply Schedule Appointments [simply-schedule-appointments] < 1.6.12.11 |
Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) |
Crítica
9,3
|
< 1.6.12.11
|
1.6.12.11 |
2026-07-28 |
—
|
CVE-2026-65508
La aplicación de programación de citas simplemente para WordPress contiene una falla de seguridad en versiones hasta 1.6.12.10, donde la entrada suministrada por el usuario no se limpia adecuadamente, lo que permite a los actores maliciosos inyectar código SQL no autorizado en consultas de base de datos. Esta vulnerabilidad permite a los atacantes acceder y extraer datos sensibles de la base de datos sin necesidad de autenticación.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad