CVE · High

CVE-2026-5356 — Appointment Booking Plugin – LatePoint | Calendar & Scheduling for WordPress [latepoint] < 5.4.1

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-5356 Appointment Booking Plugin – LatePoint | Calendar & Scheduling for WordPress [latepoint] < 5.4.1 Falta de control de autorización Alta 7,5 < 5.4.1 5.4.1 2026-07-07

CVE-2026-5356

El Plugin de Reserva de Calendario LatePoint contiene una vulnerabilidad en su integración con Stripe Connect, donde no verifica adecuadamente la entrada del usuario. En particular, el procesador de pago del plugin acepta un ID de Intención de Pago de los clientes sin suficiente validación. Como resultado, los atacantes pueden aprovechar esta debilidad enviando un token de una Intención de Pago previamente exitosa para pagar cualquier cantidad arbitraria.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.