Base de Datos de CVE /
CVE-2026-6741
CVE · High
CVE-2026-6741 — Appointment Booking Plugin – LatePoint | Calendar & Scheduling for WordPress [latepoint] < 5.4.2
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2026-6741
|
Appointment Booking Plugin – LatePoint | Calendar & Scheduling for WordPress [latepoint] < 5.4.2 |
Gestión incorrecta de privilegios |
Alta
8,8
|
< 5.4.2
|
5.4.2 |
2026-04-27 |
—
|
CVE-2026-6741
El plugin LatePoint para WordPress contiene una vulnerabilidad de seguridad que permite el acceso no autorizado a ciertas características. Específicamente, las versiones 5.4.1 y anteriores faltan la verificación adecuada de permisos del usuario al vincular registros de clientes, lo que permite a los atacantes con el rol latepoint_agent asociar cualquier cliente con una cuenta de administrador, lo que les permite finalmente resetear la contraseña del admin y obtener control total sobre el sitio.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad