CVE · Medium

CVE-2026-9719 — Appointment Booking Plugin – LatePoint | Calendar & Scheduling for WordPress [latepoint] < 5.6.1

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-9719 Appointment Booking Plugin – LatePoint | Calendar & Scheduling for WordPress [latepoint] < 5.6.1 Falsificación de petición en sitios cruzados (CSRF) Media 4,3 < 5.6.1 5.6.1 2026-06-05

CVE-2026-9719

El plugin LatePoint, utilizado en instalaciones de WordPress hasta la versión 5.6.0, contiene una debilidad de seguridad que permite acceso no autorizado para modificar el estado de las facturas. Específicamente, la función change_status falla al verificar adecuadamente la autorización del usuario, lo que permite a los actores maliciosos manipular facturas explotando esta vulnerabilidad mediante una solicitud manipulada. Esto podría dar lugar a cambios no intencionados, como marcar facturas impagas como pagadas sin la aprobación del administrador.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.