CVE-2026-16540
ببساطة جدولة المواعيد < 1.6.12.6 - كشف بيانات المواعيد والحذف الجماعي دون مصادقة عبر نقطة نهاية purge
- تم النشر
- 02/08/2026
- محدث
- 03/08/2026
- تخصيص CNA
- WPScan
- الأدلة المرصودة
- 28/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 35.8%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
إضافة Simply Schedule Appointments الخاصة بـ WordPress قبل الإصدار 1.6.12.6 لا تقيّد بشكل صحيح عملية المواعيد الجماعية على سجلات الطالب نفسه، مما يسمح للمستخدمين غير المصادقين باسترجاع البيانات الشخصية لجميع المواعيد عبر الموقع، وفي الإصدارات المميزة، حذفها نهائيًا.
المصادر
1CVE-2026-16540 — Simply Schedule Appointments < 1.6.12.6 كشف بيانات المواعيد والحذف الجماعي دون مصادقة
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.