PT-2026-67114 · WordPress · Simply Schedule Appointments

·

CVE-2026-16540

·

Publicado

2026-08-02

·

Atualizado

2026-08-02

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Simply Schedule Appointments versões anteriores a 1.6.12.6
Description Existe um problema onde uma operação de agendamento em massa não é corretamente restrita aos registros do próprio solicitante. Isso permite que usuários não autenticados recuperem dados pessoais de todos os agendamentos do site através do endpoint /purge. Além disso, em edições premium, essa falha permite a exclusão permanente desses registros.
Recommendations Atualize o Simply Schedule Appointments para a versão 1.6.12.6 ou posterior. Restrinja o acesso ao endpoint /purge como uma medida de mitigação temporária.

Exploit

Correção

Incorrect Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-16540

Produtos afetados

Simply Schedule Appointments