SEGURIDAD DE PLUGINS
¿Es seguro Simply Schedule Appointments?
Unlimited appointments, booking calendars, and notifications. Powerful appointment booking plugin and booking system. Start scheduling for free today!
Qué hace este plugin
- Slug:
simply-schedule-appointments - Autor: NSquared
- 50000+ instalaciones activas
- 100/100 calificación (155 reseñas en wordpress.org)
- 4106935 descargas totales
- En WordPress.org desde 2018-05-23
appointment bookingappointmentsbookingbooking systemscheduling
Estado de mantenimiento
- Última versión conocida: 1.6.12.15
- Última actualización: 2026-09-01 10:14pm GMT
- Probado hasta WordPress: 7.1
- Requiere PHP: 7.4+
- PHP máximo soportado (analizado): 8.4
Vulnerabilidades conocidas
41 CVEs conocidos registrados para Simply Schedule Appointments.
| CVE | Vulnerabilidad | Tipo | Gravedad | Afectadas | Corregido en | Publicado | Estado |
|---|---|---|---|---|---|---|---|
| CVE-2026-13358 | Simply Schedule Appointments [simply-schedule-appointments] < 1.6.12.11 | Elusión de autorización mediante una clave controlada por el usuario | Media 6,5 | < 1.6.12.11 | 1.6.12.11 | 2026-08-15 | ✓ corregido en la última versión |
| CVE-2026-16541 | Simply Schedule Appointments [simply-schedule-appointments] < 1.6.12.17 | Exposición de información sensible a un actor no autorizado | Desconocido | < 1.6.12.17 | 1.6.12.17 | 2026-08-15 | ⚠ necesita actualización |
| CVE-2026-15254 | Simply Schedule Appointments [simply-schedule-appointments] < 1.6.12.11 | Autorización incorrecta | Desconocido | < 1.6.12.11 | 1.6.12.11 | 2026-08-03 | ✓ corregido en la última versión |
| CVE-2026-16540 | Simply Schedule Appointments [simply-schedule-appointments] < 1.6.12.6 | Autorización incorrecta | Desconocido | < 1.6.12.6 | 1.6.12.6 | 2026-08-02 | ✓ corregido en la última versión |
| CVE-2026-65513 | Simply Schedule Appointments [simply-schedule-appointments] < 1.6.12.11 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Alta 7,1 | < 1.6.12.11 | 1.6.12.11 | 2026-07-28 | ✓ corregido en la última versión |
| CVE-2026-65508 | Simply Schedule Appointments [simply-schedule-appointments] < 1.6.12.11 | Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) | Crítica 9,3 | < 1.6.12.11 | 1.6.12.11 | 2026-07-28 | ✓ corregido en la última versión |
| CVE-2026-57812 | Simply Schedule Appointments [simply-schedule-appointments] < 1.6.12.6 | — | Media 6,5 | < 1.6.12.6 | 1.6.12.6 | 2026-07-09 | ✓ corregido en la última versión |
| CVE-2026-59523 | Simply Schedule Appointments [simply-schedule-appointments] < 1.6.12.0 | — | Media 6,5 | < 1.6.12.0 | 1.6.12.0 | 2026-07-09 | ✓ corregido en la última versión |
+ 40 vulnerabilidades conocidas más
| CVE | Vulnerabilidad | Tipo | Gravedad | Afectadas | Corregido en | Publicado | Estado |
|---|---|---|---|---|---|---|---|
| CVE-2026-57317 | Simply Schedule Appointments [simply-schedule-appointments] < 1.6.12.4 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Alta 7,1 | < 1.6.12.4 | 1.6.12.4 | 2026-06-26 | ✓ corregido en la última versión |
| CVE-2026-39447 | Simply Schedule Appointments [simply-schedule-appointments] < 1.6.11.0 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Alta 7,1 | < 1.6.11.0 | 1.6.11.0 | 2026-05-28 | ✓ corregido en la última versión |
| CVE-2026-7797 | Simply Schedule Appointments [simply-schedule-appointments] < 1.6.11.9 | Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) | Alta 7,5 | < 1.6.11.9 | 1.6.11.9 | 2026-05-27 | ✓ corregido en la última versión |
| CVE-2026-6937 | Simply Schedule Appointments [simply-schedule-appointments] < 1.6.11.9 | Falta de control de autorización | Media 5,3 | < 1.6.11.9 | 1.6.11.9 | 2026-05-27 | ✓ corregido en la última versión |
| CVE-2026-7493 | Simply Schedule Appointments [simply-schedule-appointments] < 1.6.11.7 | Consumo de recursos no controlado | Media 5,3 | < 1.6.11.7 | 1.6.11.7 | 2026-05-26 | ✓ corregido en la última versión |
| CVE-2026-4807 | Simply Schedule Appointments [simply-schedule-appointments] < 1.6.11 | Falta de control de autorización | Media 6,5 | < 1.6.11 | 1.6.11 | 2026-05-06 | ✓ corregido en la última versión |
| CVE-2026-42384 | Simply Schedule Appointments [simply-schedule-appointments] < 1.6.11.2 | Inserción de información sensible en los datos enviados | Alta 7,5 | < 1.6.11.2 | 1.6.11.2 | 2026-04-27 | ✓ corregido en la última versión |
| CVE-2026-39493 | Simply Schedule Appointments [simply-schedule-appointments] < 1.6.9.29 | Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) | Crítica 9,3 | < 1.6.9.29 | 1.6.9.29 | 2026-04-08 | ✓ corregido en la última versión |
| CVE-2026-39495 | Simply Schedule Appointments [simply-schedule-appointments] < 1.6.9.29 | — | Alta 8,5 | < 1.6.9.29 | 1.6.9.29 | 2026-03-26 | ✓ corregido en la última versión |
| CVE-2026-39694 | Simply Schedule Appointments [simply-schedule-appointments] < 1.6.11.1 | — | Media 5,3 | < 1.6.11.1 | 1.6.11.1 | 2026-02-26 | ✓ corregido en la última versión |
| CVE-2025-69315 | Simply Schedule Appointments [simply-schedule-appointments] < 1.6.9.17 | Falta de control de autorización | Media 6,5 | < 1.6.9.17 | 1.6.9.17 | 2026-01-20 | ✓ corregido en la última versión |
| CVE-2025-12166 | Simply Schedule Appointments [simply-schedule-appointments] < 1.6.9.13 | Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) | Alta 7,5 | < 1.6.9.13 | 1.6.9.13 | 2026-01-14 | ✓ corregido en la última versión |
| CVE-2025-11723 | Simply Schedule Appointments [simply-schedule-appointments] < 1.6.9.6 | Uso de valores insuficientemente aleatorios | Media 6,5 | < 1.6.9.6 | 1.6.9.6 | 2026-01-05 | ✓ corregido en la última versión |
| CVE-2025-13754 | Simply Schedule Appointments [simply-schedule-appointments] < 1.6.9.17 | Falta de control de autorización | Media 5,3 | < 1.6.9.17 | 1.6.9.17 | 2025-12-18 | ✓ corregido en la última versión |
| CVE-2024-13431 | Simply Schedule Appointments [simply-schedule-appointments] < 1.6.8.5 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,1 | < 1.6.8.5 | 1.6.8.5 | 2025-03-06 | ✓ corregido en la última versión |
| CVE-2024-7877 | Simply Schedule Appointments [simply-schedule-appointments] < 1.6.7.55 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 4,8 | < 1.6.7.55 | 1.6.7.55 | 2024-10-15 | ✓ corregido en la última versión |
| CVE-2024-7876 | Simply Schedule Appointments [simply-schedule-appointments] < 1.6.7.55 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 4,8 | < 1.6.7.55 | 1.6.7.55 | 2024-10-15 | ✓ corregido en la última versión |
| CVE-2024-7129 | Simply Schedule Appointments [simply-schedule-appointments] < 1.6.7.43 | Neutralización incorrecta de elementos especiales en un comando del sistema operativo (inyección de comandos del SO) | Alta 7,2 | < 1.6.7.43 | 1.6.7.43 | 2024-08-23 | ✓ corregido en la última versión |
| CVE-2024-4288 | Simply Schedule Appointments [simply-schedule-appointments] < 1.6.7.18 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 5,4 | < 1.6.7.18 | 1.6.7.18 | 2024-05-15 | ✓ corregido en la última versión |
| CVE-2024-22311 | Simply Schedule Appointments [simply-schedule-appointments] < 1.6.6.24 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Alta 7,1 | < 1.6.6.24 | 1.6.6.24 | 2024-03-26 | ✓ corregido en la última versión |
| CVE-2024-2342 | Simply Schedule Appointments [simply-schedule-appointments] < 1.6.7.9 | Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) | Alta 8,8 | < 1.6.7.9 | 1.6.7.9 | 2024-03-20 | ✓ corregido en la última versión |
| CVE-2024-2341 | Simply Schedule Appointments [simply-schedule-appointments] < 1.6.7.9 | Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) | Media 6,5 | < 1.6.7.9 | 1.6.7.9 | 2024-03-20 | ✓ corregido en la última versión |
| CVE-2024-1760 | Simply Schedule Appointments [simply-schedule-appointments] < 1.6.6.24 | Falsificación de petición en sitios cruzados (CSRF) | Media 4,7 | < 1.6.6.24 | 1.6.6.24 | 2024-03-05 | ✓ corregido en la última versión |
| CVE-2023-50851 | Simply Schedule Appointments [simply-schedule-appointments] < 1.6.6.1 | Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) | Alta 7,6 | < 1.6.6.1 | 1.6.6.1 | 2023-12-21 | ✓ corregido en la última versión |
| CVE-2022-2374 | Simply Schedule Appointments [simply-schedule-appointments] < 1.5.7.7 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 4,8 | < 1.5.7.7 | 1.5.7.7 | 2022-08-08 | ✓ corregido en la última versión |
| CVE-2022-2373 | Simply Schedule Appointments [simply-schedule-appointments] < 1.5.7.7 | Falta de control de autorización | Media 5,3 | < 1.5.7.7 | 1.5.7.7 | 2022-08-08 | ✓ corregido en la última versión |
| — | Simply Schedule Appointments [simply-schedule-appointments] < 1.6.8.7 | Control incorrecto de la generación de código (inyección de código) | Alta 7,3 | < 1.6.8.7 | 1.6.8.7 | 0000-00-00 | ✓ corregido en la última versión |
| — | Simply Schedule Appointments [simply-schedule-appointments] < 1.6.8.32 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,4 | < 1.6.8.32 | 1.6.8.32 | 0000-00-00 | ✓ corregido en la última versión |
| — | Simply Schedule Appointments [simply-schedule-appointments] < 1.6.10.2 | — | Desconocido | < 1.6.10.2 | 1.6.10.2 | 0000-00-00 | ✓ corregido en la última versión |
| — | Simply Schedule Appointments [simply-schedule-appointments] < 1.6.10.0 | — | Desconocido | < 1.6.10.0 | 1.6.10.0 | 0000-00-00 | ✓ corregido en la última versión |
| — | Simply Schedule Appointments [simply-schedule-appointments] < 1.6.10.0 | — | Desconocido | < 1.6.10.0 | 1.6.10.0 | 0000-00-00 | ✓ corregido en la última versión |
| — | Simply Schedule Appointments [simply-schedule-appointments] < 1.6.9.29 | — | Desconocido | < 1.6.9.29 | 1.6.9.29 | 0000-00-00 | ✓ corregido en la última versión |
| — | Simply Schedule Appointments [simply-schedule-appointments] < 1.6.12.4 | — | Desconocido | < 1.6.12.4 | 1.6.12.4 | 0000-00-00 | ✓ corregido en la última versión |
| CVE-2025-1119 | Appointment Booking Calendar — Simply Schedule Appointments Booking Plugin < 1.6.8.7 - Unauthenticated Arbitrary Shortcode Execution | — | Desconocido | < 1.6.8.7 | 1.6.8.7 | — | ✓ corregido en la última versión |
| CVE-2025-4667 | Simply Schedule Appointments < 1.6.8.32 - Authenticated (Contributor+) Stored Cross-Site Scripting via Multiple Shortcodes | — | Desconocido | < 1.6.8.32 | 1.6.8.32 | — | ✓ corregido en la última versión |
| CVE-2026-1708 | Appointment Booking Calendar < 1.6.9.29 - Unauthenticated SQL Injection via 'append_where_sql' Parameter | — | Desconocido | < 1.6.9.29 | 1.6.9.29 | — | ✓ corregido en la última versión |
| CVE-2026-3045 | Appointment Booking Calendar < 1.6.10.0 - Missing Authorization to Unauthenticated Sensitive Information Exposure via Settings REST API Endpoint | — | Desconocido | < 1.6.10.0 | 1.6.10.0 | — | ✓ corregido en la última versión |
| CVE-2026-1704 | Appointment Booking Calendar < 1.6.10.0 - Insecure Direct Object Reference to Authenticated (Staff+) Sensitive Information Exposure | — | Desconocido | < 1.6.10.0 | 1.6.10.0 | — | ✓ corregido en la última versión |
| CVE-2026-3658 | Appointment Booking Calendar < 1.6.10.2 - Unauthenticated SQL Injection via 'fields' Parameter | — | Desconocido | < 1.6.10.2 | 1.6.10.2 | — | ✓ corregido en la última versión |
| CVE-2026-13400 | Simply Schedule Appointments < 1.6.12.4 - Unauthenticated Stored XSS via Booking Customer Information | — | Desconocido | < 1.6.12.4 | 1.6.12.4 | — | ✓ corregido en la última versión |
Cómo solucionarlo
Mantén Simply Schedule Appointments actualizado — 1.6.12.15 es la última versión en wordpress.org, y cada CVE de arriba indica la versión exacta que lo corrigió ("Corregido en").
Este es el historial completo de vulnerabilidades conocidas del plugin, no un escaneo de una instalación específica — ejecuta un escaneo gratis de tu propio sitio para verificar tu versión instalada exacta.
Alternativas más seguras / más establecidas
- Appointment Booking Plugin – LatePoint | Calendar & Scheduling for WordPress — 100000+ instalaciones activas — 98/100 (99) — PHP máx. 8.4
- Booking for Appointments and Events Calendar – Amelia — 90000+ instalaciones activas — 92/100 (785)
- Online Scheduling and Appointment Booking System – Bookly — 60000+ instalaciones activas — 88/100 (576) — PHP máx. <8.0
- Booking Calendar — 40000+ instalaciones activas — 94/100 (655) — PHP máx. 8.4
- SimplyBook.me – Booking and reservations calendar — 30000+ instalaciones activas — 90/100 (17) — PHP máx. 8.4
Verifica tu propio sitio WordPress
Ejecuta un escaneo pasivo gratis ahora, o crea una cuenta gratuita e instala el plugin de WP Clinic para un escaneo profundo de toda tu cuenta de hosting y reparación asistida por IA.