[monkeyvuln] / [vulnerabilidades] / plugin
Simply Schedule Appointments
simply-schedule-appointments
crítica 2alta 13media 19sin dato 8
∴ actualiza a la versión 1.6.12.24 o superior para cerrar todos los fallos
Datos actualizados el 19 de septiembre de 2026.
- crítica 9.3CVE-2026-39493
Unauthenticated SQL Injection
- versiones afectadas:
- < 1.6.9.29
- corregido en:
- 1.6.9.29
- publicada:
- 2026-06-15
- crítica 9.3CVE-2026-65508
Unauthenticated SQL Injection
- versiones afectadas:
- < 1.6.12.11
- corregido en:
- 1.6.12.11
- publicada:
- 2026-08-06
- alta 7.6CVE-2023-50851
SQL Injection
- versiones afectadas:
- < 1.6.6.1
- corregido en:
- 1.6.6.1
- publicada:
- 2023-12-28
- alta 8.8CVE-2024-2342
Authenticated (Contributor+) SQL Injection via Shortcode
- versiones afectadas:
- < 1.6.7.9
- corregido en:
- 1.6.7.9
- publicada:
- 2024-04-09
- alta 7.1CVE-2024-22311
Cross Site Scripting (XSS)
- versiones afectadas:
- < 1.6.6.24
- corregido en:
- 1.6.6.24
- publicada:
- 2024-03-27
- alta 7.2CVE-2024-7129
Remote Code Execution (RCE)
- versiones afectadas:
- < 1.6.7.43
- corregido en:
- 1.6.7.43
- publicada:
- 2024-09-13
- alta 7.3CVE-2025-1119
Unauthenticated Arbitrary Shortcode Execution
- versiones afectadas:
- < 1.6.8.7
- corregido en:
- 1.6.8.7
- publicada:
- 2025-03-12
- alta 7.5CVE-2025-12166
Unauthenticated SQL Injection via `order` and `append_where_sql` Parameters
- versiones afectadas:
- < 1.6.9.13
- corregido en:
- 1.6.9.13
- publicada:
- 2026-01-14
- alta 8.5CVE-2026-39495
Authenticated (Contributor+) SQL Injection
- versiones afectadas:
- < 1.6.9.29
- corregido en:
- 1.6.9.29
- publicada:
- 2026-04-08
- alta 7.5CVE-2026-42384
Unauthenticated Sensitive Information Exposure
- versiones afectadas:
- < 1.6.11.2
- corregido en:
- 1.6.11.2
- publicada:
- 2026-06-15
- alta 7.5CVE-2026-7797
Unauthenticated SQL Injection via 'append_where_sql' Parameter
- versiones afectadas:
- < 1.6.11.9
- corregido en:
- 1.6.11.9
- publicada:
- 2026-05-28
- alta 7.1CVE-2026-39447
Unauthenticated Stored Cross-Site Scripting
- versiones afectadas:
- < 1.6.11.0
- corregido en:
- 1.6.11.0
- publicada:
- 2026-06-15
- alta 7.1CVE-2026-57317
Unauthenticated Stored Cross-Site Scripting
- versiones afectadas:
- < 1.6.12.4
- corregido en:
- 1.6.12.4
- publicada:
- 2026-06-26
- alta 7.1CVE-2026-65513
Unauthenticated Stored Cross-Site Scripting
- versiones afectadas:
- < 1.6.12.11
- corregido en:
- 1.6.12.11
- publicada:
- 2026-08-06
- alta 8.8CVE-2026-84764
Cross-Site Request Forgery
- versiones afectadas:
- < 1.6.12.24
- corregido en:
- 1.6.12.24
- publicada:
- 2026-09-02
- media 4.8CVE-2022-2374
Authenticated Stored Cross-Site Scripting (XSS) vulnerability
- versiones afectadas:
- < 1.5.7.7
- corregido en:
- 1.5.7.7
- publicada:
- 2022-08-29
- media 5.3CVE-2022-2373
Unauthenticated Email Address Disclosure vulnerability
- versiones afectadas:
- < 1.5.7.7
- corregido en:
- 1.5.7.7
- publicada:
- 2022-08-29
- media 4.7CVE-2024-1760
Cross-Site Request Forgery to Plugin Data Reset
- versiones afectadas:
- < 1.6.6.24
- corregido en:
- 1.6.6.24
- publicada:
- 2024-03-06
- media 6.5CVE-2024-2341
Authenticated (Subscriber+) SQL Injection
- versiones afectadas:
- < 1.6.7.9
- corregido en:
- 1.6.7.9
- publicada:
- 2024-04-09
- media 5.4CVE-2024-4288
Authenticated (Contributor+) Stored Cross-Site Scripting
- versiones afectadas:
- < 1.6.7.18
- corregido en:
- 1.6.7.18
- publicada:
- 2024-05-16
- media 4.8CVE-2024-7877
Appointment Booking Calendar <= - Authenticated (Admin+) Stored Cross-Site Scripting via Notification Settings
- versiones afectadas:
- < 1.6.7.55
- corregido en:
- 1.6.7.55
- publicada:
- 2024-11-05
- media 4.8CVE-2024-7876
Authenticated (Admin+) Stored Cross-Site Scripting via Appointment Settings
- versiones afectadas:
- < 1.6.7.55
- corregido en:
- 1.6.7.55
- publicada:
- 2024-11-05
- media 6.1CVE-2024-13431
Cross Site Scripting (XSS)
- versiones afectadas:
- < 1.6.8.5
- corregido en:
- 1.6.8.5
- publicada:
- 2025-03-07
- media 6.4CVE-2025-4667
Authenticated (Contributor+) Stored Cross-Site Scripting via Multiple Shortcodes
- versiones afectadas:
- < 1.6.8.32
- corregido en:
- 1.6.8.32
- publicada:
- 2025-06-13
- media 5.3CVE-2025-13754
Missing Authorization to Unauthenticated Sensitive Information Exposure
- versiones afectadas:
- < 1.6.9.17
- corregido en:
- 1.6.9.17
- publicada:
- 2025-12-19
- media 6.5CVE-2025-11723
Unauthenticated Sensitive Information Exposure
- versiones afectadas:
- < 1.6.9.6
- corregido en:
- 1.6.9.6
- publicada:
- 2026-01-06
- media 6.5CVE-2025-69315
Missing Authorization
- versiones afectadas:
- < 1.6.9.17
- corregido en:
- 1.6.9.17
- publicada:
- 2026-01-22
- media 5.3CVE-2026-39694
Missing Authorization
- versiones afectadas:
- < 1.6.11.1
- corregido en:
- 1.6.11.1
- publicada:
- 2026-04-08
- media 6.5CVE-2026-4807
Unauthenticated Arbitrary Appointment View, Modification and Deletion
- versiones afectadas:
- < 1.6.11
- corregido en:
- 1.6.11
- publicada:
- 2026-05-07
- media 5.3CVE-2026-7493
Unauthenticated Denial of Service
- versiones afectadas:
- < 1.6.11.7
- corregido en:
- 1.6.11.7
- publicada:
- 2026-05-27
- media 5.3CVE-2026-6937
Missing Authorization to Unauthenticated Arbitrary Modification via Bulk Appointments REST API Endpoint
- versiones afectadas:
- < 1.6.11.9
- corregido en:
- 1.6.11.9
- publicada:
- 2026-05-28
- media 6.5CVE-2026-57812
Missing Authorization
- versiones afectadas:
- < 1.6.12.6
- corregido en:
- 1.6.12.6
- publicada:
- 2026-07-13
- media 6.5CVE-2026-59523
Missing Authorization
- versiones afectadas:
- < 1.6.12.0
- corregido en:
- 1.6.12.0
- publicada:
- 2026-07-13
- media 6.5CVE-2026-13358
Authenticated (Contributor+) Insecure Direct Object Reference to Sensitive Information Exposure
- versiones afectadas:
- < 1.6.12.11
- corregido en:
- 1.6.12.11
- publicada:
- 2026-08-16
- sin datoCVE-2026-3658
Unauthenticated SQL Injection via 'fields' Parameter
- versiones afectadas:
- < 1.6.10.2
- corregido en:
- 1.6.10.2
- publicada:
- 2026-03-18
- sin datoCVE-2026-3045
Missing Authorization to Unauthenticated Sensitive Information Exposure via Settings REST API Endpoint
- versiones afectadas:
- < 1.6.10.0
- corregido en:
- 1.6.10.0
- publicada:
- 2026-03-12
- sin datoCVE-2026-1704
Insecure Direct Object Reference to Authenticated (Staff+) Sensitive Information Exposure
- versiones afectadas:
- < 1.6.10.0
- corregido en:
- 1.6.10.0
- publicada:
- 2026-03-12
- sin datoCVE-2026-1708
Unauthenticated SQL Injection via 'append_where_sql' Parameter
- versiones afectadas:
- < 1.6.9.29
- corregido en:
- 1.6.9.29
- publicada:
- 2026-03-10
- sin datoCVE-2026-13400
Unauthenticated Stored XSS via Booking Customer Information
- versiones afectadas:
- < 1.6.12.4
- corregido en:
- 1.6.12.4
- publicada:
- 2026-07-06
- sin datoCVE-2026-16540
Unauthenticated Insecure Direct Object Reference
- versiones afectadas:
- < 1.6.12.6
- corregido en:
- 1.6.12.6
- publicada:
- 2026-08-02
- sin datoCVE-2026-15254
Incorrect Authorization en Simply Schedule Appointments
- versiones afectadas:
- < 1.6.12.11
- corregido en:
- 1.6.12.11
- publicada:
- 2026-08-03
- sin datoCVE-2026-16541
Exposure of Sensitive Information to an Unauthorized Actor en Simply Schedule Appointments
- versiones afectadas:
- < 1.6.12.17
- corregido en:
- 1.6.12.17
- publicada:
- 2026-08-15
¿Tu WordPress usa este plugin? Compruébalo en menos de un minuto.
[comprueba si tu wordpress es vulnerable]