Vulnerabilities in easyappointments
5 resultsVexday analysis
O easyappointments apresenta um portfólio modesto de 5 vulnerabilidades, com 2 divulgadas recentemente (últimos 90 dias), mas nenhuma em exploração ativa conhecida e ausência de ratings críticos. A fraqueza dominante (CWE-862 - autorização inadequada) indica deficiências no controle de acesso, requerendo validação de permissões nas implementações que dependem desta solução.
CVE-2026-2262HIGHEasy Appointments <= 3.12.21 - Unauthenticated Sensitive Information Exposure via REST APIEPSS 2.4%CVE-2024-2844MEDIUMEasy Appointments <= 3.11.18 - Insufficient AuthorizationEPSS 0.4%CVE-2024-2842MEDIUMEasy Appointments <= 3.11.18 - Authenticated (Contributor+) Stored Cross-Site ScriptingEPSS 0.3%CVE-2026-11992MEDIUMEasy Appointments <= 3.12.27 - Missing Authorization to Authenticated (Author+) Bulk Appointment ManipulationEPSS 0.3%CVE-2026-8789HIGHEasy Appointments <= 3.12.27 - Missing Authorization to Authenticated (Contributor+) Arbitrary Connection DeletionEPSS 0.2%