CVE · Critical

CVE-2026-57714 — Appointment Booking Plugin – LatePoint | Calendar & Scheduling for WordPress [latepoint] < 5.6.4

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-57714 Appointment Booking Plugin – LatePoint | Calendar & Scheduling for WordPress [latepoint] < 5.6.4 Crítica 9,3 < 5.6.4 5.6.4 2026-07-08

CVE-2026-57714

El plugin LatePoint para WordPress contiene una falla de seguridad en versiones 5.6.3 y anteriores, lo que permite a la entrada maliciosa comprometer la integridad del datos base al inyectar código SQL no autorizado en consultas legítimas. Esta vulnerabilidad proviene de la protección insuficiente de los datos suministrados por el usuario dentro de las sentencias SQL. Como resultado, los atacantes pueden extraer información sensible sin autenticación.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.