SEGURIDAD DE PLUGINS
¿Es seguro Latepoint?
Appointment booking plugin for WordPress. Let clients self-schedule 24/7, accept payments at booking, and reduce no-shows, all from your WordPress sit …
Qué hace este plugin
- Slug:
latepoint - Autor: LatePoint
- 100000+ instalaciones activas
- 98/100 calificación (99 reseñas en wordpress.org)
- 1493871 descargas totales
- En WordPress.org desde 2025-01-29
appointment bookingappointmentsbookingbooking systemscheduling
Estado de mantenimiento
- Última versión conocida: 5.6.10
- Última actualización: 2026-08-02 4:13am GMT
- Probado hasta WordPress: 7.0.4
- Requiere PHP: 7.4+
- PHP máximo soportado (analizado): 8.4
Vulnerabilidades conocidas
36 CVEs conocidos registrados para Latepoint.
| CVE | Vulnerabilidad | Tipo | Gravedad | Afectadas | Corregido en | Publicado | Estado |
|---|---|---|---|---|---|---|---|
| CVE-2026-5391 | Appointment Booking Plugin – LatePoint | Calendar & Scheduling for WordPress [latepoint] < 5.4.0 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,4 | < 5.4.0 | 5.4.0 | 2026-08-05 | ✓ corregido en la última versión |
| CVE-2026-15250 | Appointment Booking Plugin – LatePoint | Calendar & Scheduling for WordPress [latepoint] < 5.6.8 | Control de acceso incorrecto | Desconocido | < 5.6.8 | 5.6.8 | 2026-07-30 | ✓ corregido en la última versión |
| CVE-2026-57714 | Appointment Booking Plugin – LatePoint | Calendar & Scheduling for WordPress [latepoint] < 5.6.4 | — | Crítica 9,3 | < 5.6.4 | 5.6.4 | 2026-07-08 | ✓ corregido en la última versión |
| CVE-2026-5356 | Appointment Booking Plugin – LatePoint | Calendar & Scheduling for WordPress [latepoint] < 5.4.1 | Falta de control de autorización | Alta 7,5 | < 5.4.1 | 5.4.1 | 2026-07-07 | ✓ corregido en la última versión |
| CVE-2026-11398 | Appointment Booking Plugin – LatePoint | Calendar & Scheduling for WordPress [latepoint] < 5.6.2 | Falta de control de autorización | Media 5,3 | < 5.6.2 | 5.6.2 | 2026-07-02 | ✓ corregido en la última versión |
| CVE-2026-12657 | Appointment Booking Plugin – LatePoint | Calendar & Scheduling for WordPress [latepoint] < 5.6.3 | Elusión de autorización mediante una clave controlada por el usuario | Media 5,3 | < 5.6.3 | 5.6.3 | 2026-07-01 | ✓ corregido en la última versión |
| CVE-2026-13228 | Appointment Booking Plugin – LatePoint | Calendar & Scheduling for WordPress [latepoint] < 5.6.4 | Gestión incorrecta de privilegios | Alta 8,8 | < 5.6.4 | 5.6.4 | 2026-06-30 | ✓ corregido en la última versión |
| CVE-2026-11866 | Appointment Booking Plugin – LatePoint | Calendar & Scheduling for WordPress [latepoint] < 5.6.3 | Falsificación de petición en sitios cruzados (CSRF) | Desconocido | < 5.6.3 | 5.6.3 | 2026-06-25 | ✓ corregido en la última versión |
+ 43 vulnerabilidades conocidas más
| CVE | Vulnerabilidad | Tipo | Gravedad | Afectadas | Corregido en | Publicado | Estado |
|---|---|---|---|---|---|---|---|
| CVE-2026-8176 | Appointment Booking Plugin – LatePoint | Calendar & Scheduling for WordPress [latepoint] < 5.5.2 | Gestión incorrecta de privilegios | Alta 7,5 | < 5.5.2 | 5.5.2 | 2026-06-15 | ✓ corregido en la última versión |
| CVE-2026-9719 | Appointment Booking Plugin – LatePoint | Calendar & Scheduling for WordPress [latepoint] < 5.6.1 | Falsificación de petición en sitios cruzados (CSRF) | Media 4,3 | < 5.6.1 | 5.6.1 | 2026-06-05 | ✓ corregido en la última versión |
| CVE-2026-49083 | Appointment Booking Plugin – LatePoint | Calendar & Scheduling for WordPress [latepoint] < 5.5.2 | Asignación incorrecta de privilegios | Alta 7,5 | < 5.5.2 | 5.5.2 | 2026-06-05 | ✓ corregido en la última versión |
| CVE-2026-5365 | Appointment Booking Plugin – LatePoint | Calendar & Scheduling for WordPress [latepoint] < 5.4.0 | Falsificación de petición en sitios cruzados (CSRF) | Media 4,3 | < 5.4.0 | 5.4.0 | 2026-05-13 | ✓ corregido en la última versión |
| CVE-2026-7652 | Appointment Booking Plugin – LatePoint | Calendar & Scheduling for WordPress [latepoint] < 5.5.1 | Mecanismo débil de recuperación de contraseña olvidada | Media 5,3 | < 5.5.1 | 5.5.1 | 2026-05-08 | ✓ corregido en la última versión |
| CVE-2026-7332 | Appointment Booking Plugin – LatePoint | Calendar & Scheduling for WordPress [latepoint] < 5.5.1 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Alta 7,2 | < 5.5.1 | 5.5.1 | 2026-05-05 | ✓ corregido en la última versión |
| CVE-2026-7448 | Appointment Booking Plugin – LatePoint | Calendar & Scheduling for WordPress [latepoint] < 5.5.1 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Desconocido | < 5.5.1 | 5.5.1 | 2026-05-05 | ✓ corregido en la última versión |
| CVE-2026-7457 | Appointment Booking Plugin – LatePoint | Calendar & Scheduling for WordPress [latepoint] < 5.5.1 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,4 | < 5.5.1 | 5.5.1 | 2026-05-05 | ✓ corregido en la última versión |
| CVE-2026-6741 | Appointment Booking Plugin – LatePoint | Calendar & Scheduling for WordPress [latepoint] < 5.4.2 | Gestión incorrecta de privilegios | Alta 8,8 | < 5.4.2 | 5.4.2 | 2026-04-27 | ✓ corregido en la última versión |
| CVE-2026-5234 | Appointment Booking Plugin – LatePoint | Calendar & Scheduling for WordPress [latepoint] < 5.4.0 | Elusión de autorización mediante una clave controlada por el usuario | Media 5,3 | < 5.4.0 | 5.4.0 | 2026-04-16 | ✓ corregido en la última versión |
| CVE-2026-32533 | Appointment Booking Plugin – LatePoint | Calendar & Scheduling for WordPress [latepoint] < 5.2.7 | Elusión de autorización mediante una clave controlada por el usuario | Media 6,5 | < 5.2.7 | 5.2.7 | 2026-03-23 | ✓ corregido en la última versión |
| CVE-2025-14873 | Appointment Booking Plugin – LatePoint | Calendar & Scheduling for WordPress [latepoint] < 5.2.6 | Falsificación de petición en sitios cruzados (CSRF) | Media 4,3 | < 5.2.6 | 5.2.6 | 2026-02-13 | ✓ corregido en la última versión |
| CVE-2025-30836 | Appointment Booking Plugin – LatePoint | Calendar & Scheduling for WordPress [latepoint] < 5.1.7 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,5 | < 5.1.7 | 5.1.7 | 2025-03-27 | ✓ corregido en la última versión |
| CVE-2024-8943 | Appointment Booking Plugin – LatePoint | Calendar & Scheduling for WordPress [latepoint] < 5.0.13 | Elusión de autenticación mediante una ruta o canal alternativo | Crítica 9,8 | < 5.0.13 | 5.0.13 | 2024-09-24 | ✓ corregido en la última versión |
| CVE-2024-8911 | Appointment Booking Plugin – LatePoint | Calendar & Scheduling for WordPress [latepoint] < 5.0.12 | Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) | Crítica 9,8 | < 5.0.12 | 5.0.12 | 2024-09-20 | ✓ corregido en la última versión |
| — | Appointment Booking Plugin – LatePoint | Calendar & Scheduling for WordPress [latepoint] <= 4.9.91 (unfixed) | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 5,4 | < 4.9.91 | 4.9.91 | 2024-08-29 | ✓ corregido en la última versión |
| — | Appointment Booking Plugin – LatePoint | Calendar & Scheduling for WordPress [latepoint] <= 4.9.91 (unfixed) | Falsificación de petición en sitios cruzados (CSRF) | Alta 8,8 | < 4.9.91 | 4.9.91 | 2024-08-26 | ✓ corregido en la última versión |
| CVE-2024-2472 | Appointment Booking Plugin – LatePoint | Calendar & Scheduling for WordPress [latepoint] < 4.9.9.1 | Elusión de autorización mediante una clave controlada por el usuario | Crítica 9,1 | < 4.9.9.1 | 4.9.9.1 | 2024-06-13 | ✓ corregido en la última versión |
| — | Appointment Booking Plugin – LatePoint | Calendar & Scheduling for WordPress [latepoint] < 5.1.93 | Elusión de autorización mediante una clave controlada por el usuario | Media 5,3 | < 5.1.93 | 5.1.93 | 0000-00-00 | ✓ corregido en la última versión |
| — | Appointment Booking Plugin – LatePoint | Calendar & Scheduling for WordPress [latepoint] < 5.1.94 | — | Crítica 9,8 | < 5.1.94 | 5.1.94 | 0000-00-00 | ✓ corregido en la última versión |
| — | Appointment Booking Plugin – LatePoint | Calendar & Scheduling for WordPress [latepoint] < 5.2.0 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 5,5 | < 5.2.0 | 5.2.0 | 0000-00-00 | ✓ corregido en la última versión |
| — | Appointment Booking Plugin – LatePoint | Calendar & Scheduling for WordPress [latepoint] < 5.2.0 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,4 | < 5.2.0 | 5.2.0 | 0000-00-00 | ✓ corregido en la última versión |
| — | Appointment Booking Plugin – LatePoint | Calendar & Scheduling for WordPress [latepoint] < 5.2.0 | Elusión de autenticación mediante una ruta o canal alternativo | Alta 8,2 | < 5.2.0 | 5.2.0 | 0000-00-00 | ✓ corregido en la última versión |
| — | Appointment Booking Plugin – LatePoint | Calendar & Scheduling for WordPress [latepoint] < 5.2.0 | Falsificación de petición en sitios cruzados (CSRF) | Alta 8,8 | < 5.2.0 | 5.2.0 | 0000-00-00 | ✓ corregido en la última versión |
| — | Appointment Booking Plugin – LatePoint | Calendar & Scheduling for WordPress [latepoint] < 5.3.1 | — | Desconocido | < 5.3.1 | 5.3.1 | 0000-00-00 | ✓ corregido en la última versión |
| — | Appointment Booking Plugin – LatePoint | Calendar & Scheduling for WordPress [latepoint] < 5.2.8 | — | Desconocido | < 5.2.8 | 5.2.8 | 0000-00-00 | ✓ corregido en la última versión |
| — | Appointment Booking Plugin – LatePoint | Calendar & Scheduling for WordPress [latepoint] < 5.2.8 | — | Desconocido | < 5.2.8 | 5.2.8 | 0000-00-00 | ✓ corregido en la última versión |
| — | Appointment Booking Plugin – LatePoint | Calendar & Scheduling for WordPress [latepoint] < 5.2.8 | — | Desconocido | < 5.2.8 | 5.2.8 | 0000-00-00 | ✓ corregido en la última versión |
| — | Appointment Booking Plugin – LatePoint | Calendar & Scheduling for WordPress [latepoint] < 5.2.7 | — | Desconocido | < 5.2.7 | 5.2.7 | 0000-00-00 | ✓ corregido en la última versión |
| — | Appointment Booking Plugin – LatePoint | Calendar & Scheduling for WordPress [latepoint] < 5.2.6 | — | Desconocido | < 5.2.6 | 5.2.6 | 0000-00-00 | ✓ corregido en la última versión |
| CVE-2025-3769 | Latepoint < 5.1.93 - Unauthenticated Insecure Direct Object Reference | — | Desconocido | < 5.1.93 | 5.1.93 | — | ✓ corregido en la última versión |
| CVE-2025-6715 | Latepoint < 5.1.94 - Unauthenticated LFI | — | Desconocido | < 5.1.94 | 5.1.94 | — | ✓ corregido en la última versión |
| CVE-2025-6941 | LatePoint < 5.2.0 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode | — | Desconocido | < 5.2.0 | 5.2.0 | — | ✓ corregido en la última versión |
| CVE-2025-6815 | LatePoint < 5.2.0 - Authenticated (Administrator+) Stored Cross-Site Scripting | — | Desconocido | < 5.2.0 | 5.2.0 | — | ✓ corregido en la última versión |
| CVE-2025-7052 | LatePoint < 5.2.0 - Account Takeover via CSRF | — | Desconocido | < 5.2.0 | 5.2.0 | — | ✓ corregido en la última versión |
| CVE-2025-7038 | LatePoint < 5.2.0 - Unauthenticated Authentication Bypass | — | Desconocido | < 5.2.0 | 5.2.0 | — | ✓ corregido en la última versión |
| CVE-2026-0617 | LatePoint < 5.2.6 - Unauthenticated Stored XSS | — | Desconocido | < 5.2.6 | 5.2.6 | — | ✓ corregido en la última versión |
| CVE-2026-1537 | LatePoint – Calendar Booking Plugin for Appointments and Events < 5.2.7 - Missing Authorization to Booking Details Exposure | — | Desconocido | < 5.2.7 | 5.2.7 | — | ✓ corregido en la última versión |
| CVE-2026-1487 | LatePoint < 5.2.8 - Authenticated (Administrator+) SQL Injection via JSON Import | — | Desconocido | < 5.2.8 | 5.2.8 | — | ✓ corregido en la última versión |
| CVE-2026-1566 | LatePoint < 5.2.8 - Agent+ Privilege Escalation | — | Desconocido | < 5.2.8 | 5.2.8 | — | ✓ corregido en la última versión |
| CVE-2026-2324 | LatePoint – Calendar Booking Plugin for Appointments and Events < 5.2.8 - Cross-Site Request Forgery in Booking Form Settings Update to Stored Cross-Site Scripting | — | Desconocido | < 5.2.8 | 5.2.8 | — | ✓ corregido en la última versión |
| CVE-2026-4785 | LatePoint < 5.3.1 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode | — | Desconocido | < 5.3.1 | 5.3.1 | — | ✓ corregido en la última versión |
| CVE-2026-6741 | LatePoint < 5.4.2 - Agent+ Privilege Escalation | — | Desconocido | < 5.4.2 | 5.4.2 | — | ✓ corregido en la última versión |
Cómo solucionarlo
Mantén Latepoint actualizado — 5.6.10 es la última versión en wordpress.org, y cada CVE de arriba indica la versión exacta que lo corrigió ("Corregido en").
Este es el historial completo de vulnerabilidades conocidas del plugin, no un escaneo de una instalación específica — ejecuta un escaneo gratis de tu propio sitio para verificar tu versión instalada exacta.
Alternativas más seguras / más establecidas
- Booking for Appointments and Events Calendar – Amelia — 90000+ instalaciones activas — 92/100 (785)
- Online Scheduling and Appointment Booking System – Bookly — 60000+ instalaciones activas — 88/100 (576) — PHP máx. <8.0
- Simply Schedule Appointments — 50000+ instalaciones activas — 100/100 (155) — PHP máx. 8.4
- Booking Calendar — 40000+ instalaciones activas — 94/100 (655) — PHP máx. 8.4
- SimplyBook.me – Booking and reservations calendar — 30000+ instalaciones activas — 90/100 (17) — PHP máx. 8.4
Verifica tu propio sitio WordPress
Ejecuta un escaneo pasivo gratis ahora, o crea una cuenta gratuita e instala el plugin de WP Clinic para un escaneo profundo de toda tu cuenta de hosting y reparación asistida por IA.