CVE · Critical

CVE-2024-8911 — Appointment Booking Plugin – LatePoint | Calendar & Scheduling for WordPress [latepoint] < 5.0.12

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-8911 Appointment Booking Plugin – LatePoint | Calendar & Scheduling for WordPress [latepoint] < 5.0.12 Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) Crítica 9,8 < 5.0.12 5.0.12 2024-09-20

CVE-2024-8911

La extensión LatePoint para WordPress contiene una vulnerabilidad de seguridad que permite el acceso no autorizado a las cuentas de usuario mediante ataques de inyección SQL, específicamente dirigidos a cambios de contraseña. Esta debilidad ocurre porque la extensión no limpia adecuadamente los datos de entrada utilizados en sus consultas SQL, lo que permite a los usuarios maliciosos alterar contraseñas incluso cuando esté deshabilitada la opción "Usar usuarios de WordPress como clientes".

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.