CVE-2026-7457
Existe una vulnerabilidad en el complemento LatePoint para WordPress, específicamente en versiones hasta 5.5.0, que permite a un atacante autenticado con acceso de nivel de cliente o superior inyectar scripts maliciosos en el panel de visualización de notificaciones de administración. Esto se debe a que el complemento almacena la entrada de usuario no sanitizada en la base de datos y luego la muestra en plantillas de notificación sin escapar el código HTML correctamente, lo que permite la inyección de scripts web arbitrarios que se ejecutan en el navegador del administrador o agente cuando se visualiza una plantilla de notificación que hace referencia a variables de cliente.
Basado en datos públicos de CVE (MITRE/NVD).