WP Clinic
Entrar Registrarse

CVE · High

CVE-2026-8176 — Appointment Booking Plugin – LatePoint | Calendar & Scheduling for WordPress [latepoint] < 5.5.2

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-8176 Appointment Booking Plugin – LatePoint | Calendar & Scheduling for WordPress [latepoint] < 5.5.2 Gestión incorrecta de privilegios Alta 7,5 < 5.5.2 5.5.2 2026-06-15

CVE-2026-8176

La vulnerabilidad afecta al complemento LatePoint – Calendario de reserva para citas y eventos para WordPress en versiones hasta y incluyendo la 5.5.1. El complemento combina tres fallos independientes que permiten a un agente autenticado (Agent+) sobreescribir el contraseña del administrador de WordPress sin invocar nunca una API solo accesible por administradores. Esto permite a los atacantes autenticados con acceso como mínimo a Agent+ elevar sus privilegios hasta el nivel de Administrador.

Traducción automática del texto original de la fuente. Ver original

Fuente: CVE.org

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.