Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Suleyman Huseynov

#38654de 56,330
7.5CVSS total
Vulnerabilidades · 1
PT-2026-67114
7.5
2026-08-02
WordPress · Simply Schedule Appointments · CVE-2026-16540
**Nome do Software Vulnerável e Versões Afetadas** Simply Schedule Appointments versões anteriores a 1.6.12.6 **Description** Existe um problema onde uma operação de agendamento em massa não é corretamente restrita aos registros do próprio solicitante. Isso permite que usuários não autenticados recuperem dados pessoais de todos os agendamentos do site através do endpoint `/purge`. Além disso, em edições premium, essa falha permite a exclusão permanente desses registros. **Recommendations** Atualize o Simply Schedule Appointments para a versão 1.6.12.6 ou posterior. Restrinja o acesso ao endpoint `/purge` como uma medida de mitigação temporária.