CVE-2026-13400 - Simply Schedule Appointments < 1.6.12.4 - Unauthenticated Stored XSS via Booking Customer Information
Özet
Bu kayit, hedef sistemde bulunan CVE-2026-13400 zafiyetini detaylandirmaktadir. MEDIUM (CVSS 3.1) seviyesinde olan bu zafiyet up to and including 1 surumlerini etkilemektedir. 04.08.2026 tarihinde yayinlanmistir. Simply Schedule Randevuları, 1.6.12.2'ye kadar olan tüm sürümlerde, kimlik doğrulamasız Depolanan Siteler Arası Komut Dosyasına karşı savunmasızdır. Bunun temel nedeni, temizleme s...
Zafiyet Ozet Bilgileri
Zafiyet Detayı (Turkce)
Simply Schedule Randevuları, 1.6.12.2'ye kadar olan tüm sürümlerde, kimlik doğrulamasız Depolanan Siteler Arası Komut Dosyasına karşı savunmasızdır. Bunun temel nedeni, temizleme sırasındaki bir kusurdur: oluşturulan bildirim içeriğinin kodu, 1.6.12.4'ün wp_kses_post() işlevinden önce Simply Schedule Randevu WordPress eklentisinden geçtikten sonra tekrar canlı HTML'ye dönüştürülür.
Orijinal Aciklama (Ingilizce)
CVE ID, Product, Vendor ... Pricing Browse by Apps View All Apps Splunk Slack Webhook Teams Jira Chrome API