CVE · Medium

CVE-2026-32533 — Appointment Booking Plugin – LatePoint | Calendar & Scheduling for WordPress [latepoint] < 5.2.7

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-32533 Appointment Booking Plugin – LatePoint | Calendar & Scheduling for WordPress [latepoint] < 5.2.7 Elusión de autorización mediante una clave controlada por el usuario Media 6,5 < 5.2.7 5.2.7 2026-03-23

CVE-2026-32533

El plugin The LatePoint – Calendario de Reservas para citas y eventos tiene una vulnerabilidad en su manejo de claves controladas por el usuario, que afecta todas las versiones hasta la 5.2.6. Como consecuencia, un atacante con acceso al menos como suscriptor puede saltarse restricciones previstas e ejecutar operaciones no autorizadas.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.