CVE · Medium

CVE-2026-11398 — Appointment Booking Plugin – LatePoint | Calendar & Scheduling for WordPress [latepoint] < 5.6.2

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-11398 Appointment Booking Plugin – LatePoint | Calendar & Scheduling for WordPress [latepoint] < 5.6.2 Falta de control de autorización Media 5,3 < 5.6.2 5.6.2 2026-07-02

CVE-2026-11398

El plugin The LatePoint – Calendario de reserva para citas y eventos en WordPress tiene una falla de seguridad que permite el acceso no autorizado a datos sensibles. Específicamente, cualquier usuario puede modificar los registros de clientes enviando un formulario de reserva con una dirección de correo electrónico existente, incluso si no está autenticado. Esta vulnerabilidad afecta todas las versiones del plugin hasta la 5.6.1, especialmente cuando se habilitan las reservas de invitados.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.