CVE-2026-6741
LatePoint <= 5.4.1 - Escalada de Privilegios Autenticada (Agente+) a Administrador a través de la Capacidad 'connect-customer-to-wp-user'
- Publicado
- 27 abr 2026
- Actualizado
- 28 abr 2026
- Asignación de CNA
- Wordfence
- Evidencia observada
- 17 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HBajo · próximos 30 días
- Percentil
- 22,1 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
El plugin LatePoint – Calendar Booking Plugin for Appointments and Events para WordPress es vulnerable a una escalada de privilegios en las versiones hasta la 5.4.1 inclusive. Esto se debe a una falta de comprobación de autorización en el método execute() de la capacidad connect-customer-to-wp-user, que solo requiere la capacidad customer__edit otorgada al rol latepoint_agent de forma predeterminada, sin verificar si el ID de usuario de WordPress de destino pertenece a una cuenta privilegiada. Esto hace posible que atacantes autenticados con el rol latepoint_agent vinculen cualquier registro de cliente de LatePoint a la cuenta de WordPress de un administrador y, posteriormente, restablezcan la contraseña del administrador mediante el flujo normal de restablecimiento de contraseña del cliente, lo que resulta en la toma total del sitio.
Fuentes
1- CVE-2026-6741Exploit
CVE-2026-6741 es una vulnerabilidad de Escalada de Privilegios Autenticada (Agente+) con CVSS 8.8 (Alta) en el LatePoint – Calendar Booking Plugin.
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.