Vulnerabilidades en Easy Appointments
3 resultadosAnálisis Vexday
Easy Appointments apresenta 3 vulnerabilidades catalogadas, com 2 publicadas nos últimos 90 dias, indicando descobertas recentes. Nenhuma está sob exploração ativa conhecida (KEV) e não há críticas por CVSS, reduzindo o risco imediato. A fraqueza dominante é CWE-639 (autorização inadequada), sugerindo problemas de controle de acesso que requerem avaliação contextual conforme seu modelo de implantação.
CVE-2026-39513HIGHWordPress Easy Appointments plugin <= 3.12.21 - Broken Access Control vulnerabilityEPSS 0.3%CVE-2025-49398MEDIUMWordPress Easy Appointments plugin <= 3.12.14 - Content Injection vulnerabilityEPSS 0.2%CVE-2026-61946MEDIUMWordPress Easy Appointments plugin <= 3.12.27 - Insecure Direct Object References (IDOR) vulnerabilityEPSS 0.2%