WordPress · Easyappointments · CVE-2026-87965
**Nome do Software Vulnerável e Versões Afetadas**
Easy Appointments versões anteriores a 4.0.2.2
**Description**
O plugin não utiliza um token imprevisível para autorizar ações de cancelamento e confirmação de agendamentos via links de e-mail. O token é derivado de um salt incorporado no código-fonte e do carimbo de data/hora (timestamp) de criação do agendamento. Consequentemente, invasores não autenticados que consigam determinar ou adivinhar esse timestamp podem cancelar ou confirmar agendamentos arbitrários.
**Recommendations**
Atualize para a versão 4.0.2.2 ou posterior.