Undefined · Undefined · CVE-2026-14221
**Nome do Software Vulnerável e Versões Afetadas**
Easy Appointments WordPress plugin versões anteriores a 4.1
**Descrição**
Diversas ações de gerenciamento de agendamentos não realizam verificações de capacidade, dependendo apenas de um nonce que qualquer usuário autenticado pode obter. Isso permite que usuários com nível de acesso de colaborador leiam todos os detalhes de agendamento dos clientes e criem, modifiquem ou excluam reservas.
**Recomendações**
Atualize o plugin para uma versão posterior a 4.0.