Vulnerabilidades em wappointment
2 resultadosAnálise Vexday
Wappointment possui apenas 1 vulnerabilidade registrada na base, sem histórico de exploração ativa (KEV) ou classificação crítica, reduzindo significativamente o risco imediato. A falha identificada (CWE-639: autorização inadequada) foi publicada recentemente e merece atenção quanto aos mecanismos de controle de acesso, embora o baixo volume sugira exposição limitada.
CVE-2026-9188MEDIUMAppointment Bookings for Zoom GoogleMeet and more – Wappointment <= 2.7.6 - Unauthenticated Insecure Direct Object Reference via Predictable 'edit_key' / 'appointmentkey' ParameterEPSS 0.5%CVE-2024-32454MEDIUMWordPress Wappointment plugin <= 2.6.0 - Server Side Request Forgery (SSRF) vulnerabilityEPSS 0.3%