WordPress · Simply Schedule Appointments · CVE-2026-16540
**Nome do Software Vulnerável e Versões Afetadas**
Simply Schedule Appointments versões anteriores a 1.6.12.6
**Description**
Existe um problema onde uma operação de agendamento em massa não é corretamente restrita aos registros do próprio solicitante. Isso permite que usuários não autenticados recuperem dados pessoais de todos os agendamentos do site através do endpoint `/purge`. Além disso, em edições premium, essa falha permite a exclusão permanente desses registros.
**Recommendations**
Atualize o Simply Schedule Appointments para a versão 1.6.12.6 ou posterior.
Restrinja o acesso ao endpoint `/purge` como uma medida de mitigação temporária.