Base de Datos de CVE /
CVE-2026-9719
CVE · Medium
CVE-2026-9719 — Appointment Booking Plugin – LatePoint | Calendar & Scheduling for WordPress [latepoint] < 5.6.1
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2026-9719
|
Appointment Booking Plugin – LatePoint | Calendar & Scheduling for WordPress [latepoint] < 5.6.1 |
Falsificación de petición en sitios cruzados (CSRF) |
Media
4,3
|
< 5.6.1
|
5.6.1 |
2026-06-05 |
—
|
CVE-2026-9719
El plugin LatePoint, utilizado en instalaciones de WordPress hasta la versión 5.6.0, contiene una debilidad de seguridad que permite acceso no autorizado para modificar el estado de las facturas. Específicamente, la función change_status falla al verificar adecuadamente la autorización del usuario, lo que permite a los actores maliciosos manipular facturas explotando esta vulnerabilidad mediante una solicitud manipulada. Esto podría dar lugar a cambios no intencionados, como marcar facturas impagas como pagadas sin la aprobación del administrador.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad