SEGURIDAD DE PLUGINS

¿Es seguro Simply Schedule Appointments?

Unlimited appointments, booking calendars, and notifications. Powerful appointment booking plugin and booking system. Start scheduling for free today!

Qué hace este plugin

  • Slug: simply-schedule-appointments
  • Autor: NSquared
  • 50000+ instalaciones activas
  • 100/100 calificación (155 reseñas en wordpress.org)
  • 4106935 descargas totales
  • En WordPress.org desde 2018-05-23

appointment bookingappointmentsbookingbooking systemscheduling

Estado de mantenimiento

  • Última versión conocida: 1.6.12.15
  • Última actualización: 2026-09-01 10:14pm GMT
  • Probado hasta WordPress: 7.1
  • Requiere PHP: 7.4+
  • PHP máximo soportado (analizado): 8.4

Vulnerabilidades conocidas

41 CVEs conocidos registrados para Simply Schedule Appointments.

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-13358 Simply Schedule Appointments [simply-schedule-appointments] < 1.6.12.11 Elusión de autorización mediante una clave controlada por el usuario Media 6,5 < 1.6.12.11 1.6.12.11 2026-08-15 ✓ corregido en la última versión
CVE-2026-16541 Simply Schedule Appointments [simply-schedule-appointments] < 1.6.12.17 Exposición de información sensible a un actor no autorizado Desconocido < 1.6.12.17 1.6.12.17 2026-08-15 ⚠ necesita actualización
CVE-2026-15254 Simply Schedule Appointments [simply-schedule-appointments] < 1.6.12.11 Autorización incorrecta Desconocido < 1.6.12.11 1.6.12.11 2026-08-03 ✓ corregido en la última versión
CVE-2026-16540 Simply Schedule Appointments [simply-schedule-appointments] < 1.6.12.6 Autorización incorrecta Desconocido < 1.6.12.6 1.6.12.6 2026-08-02 ✓ corregido en la última versión
CVE-2026-65513 Simply Schedule Appointments [simply-schedule-appointments] < 1.6.12.11 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Alta 7,1 < 1.6.12.11 1.6.12.11 2026-07-28 ✓ corregido en la última versión
CVE-2026-65508 Simply Schedule Appointments [simply-schedule-appointments] < 1.6.12.11 Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) Crítica 9,3 < 1.6.12.11 1.6.12.11 2026-07-28 ✓ corregido en la última versión
CVE-2026-57812 Simply Schedule Appointments [simply-schedule-appointments] < 1.6.12.6 Media 6,5 < 1.6.12.6 1.6.12.6 2026-07-09 ✓ corregido en la última versión
CVE-2026-59523 Simply Schedule Appointments [simply-schedule-appointments] < 1.6.12.0 Media 6,5 < 1.6.12.0 1.6.12.0 2026-07-09 ✓ corregido en la última versión
+ 40 vulnerabilidades conocidas más
CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-57317 Simply Schedule Appointments [simply-schedule-appointments] < 1.6.12.4 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Alta 7,1 < 1.6.12.4 1.6.12.4 2026-06-26 ✓ corregido en la última versión
CVE-2026-39447 Simply Schedule Appointments [simply-schedule-appointments] < 1.6.11.0 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Alta 7,1 < 1.6.11.0 1.6.11.0 2026-05-28 ✓ corregido en la última versión
CVE-2026-7797 Simply Schedule Appointments [simply-schedule-appointments] < 1.6.11.9 Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) Alta 7,5 < 1.6.11.9 1.6.11.9 2026-05-27 ✓ corregido en la última versión
CVE-2026-6937 Simply Schedule Appointments [simply-schedule-appointments] < 1.6.11.9 Falta de control de autorización Media 5,3 < 1.6.11.9 1.6.11.9 2026-05-27 ✓ corregido en la última versión
CVE-2026-7493 Simply Schedule Appointments [simply-schedule-appointments] < 1.6.11.7 Consumo de recursos no controlado Media 5,3 < 1.6.11.7 1.6.11.7 2026-05-26 ✓ corregido en la última versión
CVE-2026-4807 Simply Schedule Appointments [simply-schedule-appointments] < 1.6.11 Falta de control de autorización Media 6,5 < 1.6.11 1.6.11 2026-05-06 ✓ corregido en la última versión
CVE-2026-42384 Simply Schedule Appointments [simply-schedule-appointments] < 1.6.11.2 Inserción de información sensible en los datos enviados Alta 7,5 < 1.6.11.2 1.6.11.2 2026-04-27 ✓ corregido en la última versión
CVE-2026-39493 Simply Schedule Appointments [simply-schedule-appointments] < 1.6.9.29 Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) Crítica 9,3 < 1.6.9.29 1.6.9.29 2026-04-08 ✓ corregido en la última versión
CVE-2026-39495 Simply Schedule Appointments [simply-schedule-appointments] < 1.6.9.29 Alta 8,5 < 1.6.9.29 1.6.9.29 2026-03-26 ✓ corregido en la última versión
CVE-2026-39694 Simply Schedule Appointments [simply-schedule-appointments] < 1.6.11.1 Media 5,3 < 1.6.11.1 1.6.11.1 2026-02-26 ✓ corregido en la última versión
CVE-2025-69315 Simply Schedule Appointments [simply-schedule-appointments] < 1.6.9.17 Falta de control de autorización Media 6,5 < 1.6.9.17 1.6.9.17 2026-01-20 ✓ corregido en la última versión
CVE-2025-12166 Simply Schedule Appointments [simply-schedule-appointments] < 1.6.9.13 Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) Alta 7,5 < 1.6.9.13 1.6.9.13 2026-01-14 ✓ corregido en la última versión
CVE-2025-11723 Simply Schedule Appointments [simply-schedule-appointments] < 1.6.9.6 Uso de valores insuficientemente aleatorios Media 6,5 < 1.6.9.6 1.6.9.6 2026-01-05 ✓ corregido en la última versión
CVE-2025-13754 Simply Schedule Appointments [simply-schedule-appointments] < 1.6.9.17 Falta de control de autorización Media 5,3 < 1.6.9.17 1.6.9.17 2025-12-18 ✓ corregido en la última versión
CVE-2024-13431 Simply Schedule Appointments [simply-schedule-appointments] < 1.6.8.5 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,1 < 1.6.8.5 1.6.8.5 2025-03-06 ✓ corregido en la última versión
CVE-2024-7877 Simply Schedule Appointments [simply-schedule-appointments] < 1.6.7.55 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 4,8 < 1.6.7.55 1.6.7.55 2024-10-15 ✓ corregido en la última versión
CVE-2024-7876 Simply Schedule Appointments [simply-schedule-appointments] < 1.6.7.55 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 4,8 < 1.6.7.55 1.6.7.55 2024-10-15 ✓ corregido en la última versión
CVE-2024-7129 Simply Schedule Appointments [simply-schedule-appointments] < 1.6.7.43 Neutralización incorrecta de elementos especiales en un comando del sistema operativo (inyección de comandos del SO) Alta 7,2 < 1.6.7.43 1.6.7.43 2024-08-23 ✓ corregido en la última versión
CVE-2024-4288 Simply Schedule Appointments [simply-schedule-appointments] < 1.6.7.18 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 5,4 < 1.6.7.18 1.6.7.18 2024-05-15 ✓ corregido en la última versión
CVE-2024-22311 Simply Schedule Appointments [simply-schedule-appointments] < 1.6.6.24 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Alta 7,1 < 1.6.6.24 1.6.6.24 2024-03-26 ✓ corregido en la última versión
CVE-2024-2342 Simply Schedule Appointments [simply-schedule-appointments] < 1.6.7.9 Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) Alta 8,8 < 1.6.7.9 1.6.7.9 2024-03-20 ✓ corregido en la última versión
CVE-2024-2341 Simply Schedule Appointments [simply-schedule-appointments] < 1.6.7.9 Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) Media 6,5 < 1.6.7.9 1.6.7.9 2024-03-20 ✓ corregido en la última versión
CVE-2024-1760 Simply Schedule Appointments [simply-schedule-appointments] < 1.6.6.24 Falsificación de petición en sitios cruzados (CSRF) Media 4,7 < 1.6.6.24 1.6.6.24 2024-03-05 ✓ corregido en la última versión
CVE-2023-50851 Simply Schedule Appointments [simply-schedule-appointments] < 1.6.6.1 Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) Alta 7,6 < 1.6.6.1 1.6.6.1 2023-12-21 ✓ corregido en la última versión
CVE-2022-2374 Simply Schedule Appointments [simply-schedule-appointments] < 1.5.7.7 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 4,8 < 1.5.7.7 1.5.7.7 2022-08-08 ✓ corregido en la última versión
CVE-2022-2373 Simply Schedule Appointments [simply-schedule-appointments] < 1.5.7.7 Falta de control de autorización Media 5,3 < 1.5.7.7 1.5.7.7 2022-08-08 ✓ corregido en la última versión
Simply Schedule Appointments [simply-schedule-appointments] < 1.6.8.7 Control incorrecto de la generación de código (inyección de código) Alta 7,3 < 1.6.8.7 1.6.8.7 0000-00-00 ✓ corregido en la última versión
Simply Schedule Appointments [simply-schedule-appointments] < 1.6.8.32 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,4 < 1.6.8.32 1.6.8.32 0000-00-00 ✓ corregido en la última versión
Simply Schedule Appointments [simply-schedule-appointments] < 1.6.10.2 Desconocido < 1.6.10.2 1.6.10.2 0000-00-00 ✓ corregido en la última versión
Simply Schedule Appointments [simply-schedule-appointments] < 1.6.10.0 Desconocido < 1.6.10.0 1.6.10.0 0000-00-00 ✓ corregido en la última versión
Simply Schedule Appointments [simply-schedule-appointments] < 1.6.10.0 Desconocido < 1.6.10.0 1.6.10.0 0000-00-00 ✓ corregido en la última versión
Simply Schedule Appointments [simply-schedule-appointments] < 1.6.9.29 Desconocido < 1.6.9.29 1.6.9.29 0000-00-00 ✓ corregido en la última versión
Simply Schedule Appointments [simply-schedule-appointments] < 1.6.12.4 Desconocido < 1.6.12.4 1.6.12.4 0000-00-00 ✓ corregido en la última versión
CVE-2025-1119 Appointment Booking Calendar — Simply Schedule Appointments Booking Plugin < 1.6.8.7 - Unauthenticated Arbitrary Shortcode Execution Desconocido < 1.6.8.7 1.6.8.7 ✓ corregido en la última versión
CVE-2025-4667 Simply Schedule Appointments < 1.6.8.32 - Authenticated (Contributor+) Stored Cross-Site Scripting via Multiple Shortcodes Desconocido < 1.6.8.32 1.6.8.32 ✓ corregido en la última versión
CVE-2026-1708 Appointment Booking Calendar < 1.6.9.29 - Unauthenticated SQL Injection via 'append_where_sql' Parameter Desconocido < 1.6.9.29 1.6.9.29 ✓ corregido en la última versión
CVE-2026-3045 Appointment Booking Calendar < 1.6.10.0 - Missing Authorization to Unauthenticated Sensitive Information Exposure via Settings REST API Endpoint Desconocido < 1.6.10.0 1.6.10.0 ✓ corregido en la última versión
CVE-2026-1704 Appointment Booking Calendar < 1.6.10.0 - Insecure Direct Object Reference to Authenticated (Staff+) Sensitive Information Exposure Desconocido < 1.6.10.0 1.6.10.0 ✓ corregido en la última versión
CVE-2026-3658 Appointment Booking Calendar < 1.6.10.2 - Unauthenticated SQL Injection via 'fields' Parameter Desconocido < 1.6.10.2 1.6.10.2 ✓ corregido en la última versión
CVE-2026-13400 Simply Schedule Appointments < 1.6.12.4 - Unauthenticated Stored XSS via Booking Customer Information Desconocido < 1.6.12.4 1.6.12.4 ✓ corregido en la última versión

Cómo solucionarlo

Mantén Simply Schedule Appointments actualizado — 1.6.12.15 es la última versión en wordpress.org, y cada CVE de arriba indica la versión exacta que lo corrigió ("Corregido en").

Este es el historial completo de vulnerabilidades conocidas del plugin, no un escaneo de una instalación específica — ejecuta un escaneo gratis de tu propio sitio para verificar tu versión instalada exacta.

Alternativas más seguras / más establecidas

Verifica tu propio sitio WordPress

Ejecuta un escaneo pasivo gratis ahora, o crea una cuenta gratuita e instala el plugin de WP Clinic para un escaneo profundo de toda tu cuenta de hosting y reparación asistida por IA.