CVE-2026-6741
LatePoint <= 5.4.1 - Escalation dei privilegi autenticata (Agente+) ad Amministratore tramite la capacità 'connect-customer-to-wp-user'
- Pubblicato
- 27 apr 2026
- Aggiornato
- 28 apr 2026
- Assegnazione CNA
- Wordfence
- Evidenza osservata
- 17 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HBasso · prossimi 30 giorni
- Percentile
- 22,1%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Il plugin LatePoint – Calendar Booking Plugin for Appointments and Events per WordPress è vulnerabile a un'escalation dei privilegi nelle versioni fino alla 5.4.1 inclusa. Ciò è dovuto a una mancanza di controllo di autorizzazione nel metodo `execute()` della funzionalità connect-customer-to-wp-user, che richiede solo la capacità `customer__edit` concessa di default al ruolo `latepoint_agent`, senza verificare se l'ID utente WordPress di destinazione appartiene a un account privilegiato. Questo consente ad attaccanti autenticati con il ruolo `latepoint_agent` di collegare qualsiasi record cliente LatePoint all'account WordPress di un amministratore e successivamente reimpostare la password dell'amministratore tramite il normale flusso di reimpostazione password del cliente, con conseguente compromissione totale del sito.
Fonti
1- CVE-2026-6741Exploit
CVE-2026-6741 è una vulnerabilità di escalation dei privilegi con CVSS 8.8 (Alta) Autenticato (Agente+) nel plugin LatePoint – Calendar Booking
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.