Security Advisory

CVE-2022-2373

CVE vulnerability detail - eXtreme Datacenter Security Operations

Published 2022-08-29 17:15:35
Last updated 2024-08-03 00:32:09
Assigner WPScan
CVSS score not scored
State PUBLISHED

Description

The Simply Schedule Appointments WordPress plugin before 1.5.7.7 is missing authorisation in a REST endpoint, allowing unauthenticated users to retrieve WordPress users details such as name and email address