Base de Datos de CVE /
CVE-2026-11398
CVE · Medium
CVE-2026-11398 — Appointment Booking Plugin – LatePoint | Calendar & Scheduling for WordPress [latepoint] < 5.6.2
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2026-11398
|
Appointment Booking Plugin – LatePoint | Calendar & Scheduling for WordPress [latepoint] < 5.6.2 |
Falta de control de autorización |
Media
5,3
|
< 5.6.2
|
5.6.2 |
2026-07-02 |
—
|
CVE-2026-11398
El plugin The LatePoint – Calendario de reserva para citas y eventos en WordPress tiene una falla de seguridad que permite el acceso no autorizado a datos sensibles. Específicamente, cualquier usuario puede modificar los registros de clientes enviando un formulario de reserva con una dirección de correo electrónico existente, incluso si no está autenticado. Esta vulnerabilidad afecta todas las versiones del plugin hasta la 5.6.1, especialmente cuando se habilitan las reservas de invitados.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad