CVE · Medium

CVE-2026-7493 — Simply Schedule Appointments [simply-schedule-appointments] < 1.6.11.7

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-7493 Simply Schedule Appointments [simply-schedule-appointments] < 1.6.11.7 Consumo de recursos no controlado Media 5,3 < 1.6.11.7 1.6.11.7 2026-05-26

CVE-2026-7493

La aplicación de reserva Simply Schedule Appointments Booking para WordPress contiene una debilidad en su endpoint API REST, lo que permite a un atacante desencadenar una condición de denegación de servicio al enviar un valor de retraso definido por el usuario sin restricciones sobre la frecuencia. Esta vulnerabilidad afecta todas las versiones del complemento hasta y inclusive 1.6.11.5, permitiendo a los atacantes no autenticados consumir recursos del sistema y bloquear a usuarios legítimos para acceder al sitio.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.