CVE · Critical

CVE-2026-65508 — Simply Schedule Appointments [simply-schedule-appointments] < 1.6.12.11

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-65508 Simply Schedule Appointments [simply-schedule-appointments] < 1.6.12.11 Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) Crítica 9,3 < 1.6.12.11 1.6.12.11 2026-07-28

CVE-2026-65508

La aplicación de programación de citas simplemente para WordPress contiene una falla de seguridad en versiones hasta 1.6.12.10, donde la entrada suministrada por el usuario no se limpia adecuadamente, lo que permite a los actores maliciosos inyectar código SQL no autorizado en consultas de base de datos. Esta vulnerabilidad permite a los atacantes acceder y extraer datos sensibles de la base de datos sin necesidad de autenticación.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.