Cross-Site Scripting Vulnerability in Easy Appointments by Easy Appointments
CVE-2026-81798
7.1HIGH
What is CVE-2026-81798?
A cross-site scripting (XSS) vulnerability exists in the Easy Appointments plugin, allowing attackers to exploit improper neutralization of user input during web page generation. This issue can lead to DOM-based XSS attacks, which may allow malicious users to execute arbitrary scripts in the context of users visiting the application, potentially compromising sensitive data and user sessions.
Affected Version(s)
Easy Appointments <= 4.0.2.1