CVE-2026-6741
LatePoint <= 5.4.1 - 인증된 (에이전트+) 'connect-customer-to-wp-user' 기능을 통한 관리자 권한 상승
- 게시됨
- 2026. 4. 27.
- 업데이트됨
- 2026. 4. 28.
- CNA 할당 중
- Wordfence
- 증거 관찰됨
- 2026. 8. 17.
기본 CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H낮음 · 다음 30일
- 백분위수
- 22.1%
- 모델 날짜
- 2026. 9. 21.
EPSS는 통계적 추정치이지 확실성이나 영향의 척도가 아닙니다. 이를 CVSS, KEV 상태, 노출 및 환경과 결합하세요.
요약
The LatePoint – Calendar Booking Plugin for Appointments and Events 플러그인은 WordPress에서 버전 5.4.1 이하에서 권한 상승(Privilege Escalation) 취약점에 노출되어 있습니다. 이는 connect-customer-to-wp-user 기능의 execute() 메서드에 인가 확인이 누락되어 발생하며, 해당 메서드는 기본적으로 latepoint_agent 역할에 부여된 customer__edit 권한만 요구할 뿐 대상 WordPress 사용자 ID가 권한 있는 계정에 속하는지 검증하지 않습니다. 이로 인해 latepoint_agent 역할을 가진 인증된 공격자가 임의의 LatePoint 고객 레코드를 관리자의 WordPress 계정에 연결한 후, 일반적인 고객 비밀번호 재설정 흐름을 통해 관리자의 비밀번호를 재설정하여 사이트 전체를 장악할 수 있습니다.
소스
1- CVE-2026-6741익스플로잇
CVE-2026-6741은 LatePoint – Calendar Booking Plugin에서 발생하는 CVSS 8.8(높음) 인증된(Agent+) 권한 상승 취약점입니다.
책임 있는 사용
귀하가 소유하고 있거나 테스트할 권한이 있는 시스템에 대해서만 취약점 정보를 사용하십시오. Kitploit은 공개 연구 메타데이터에 연결되며 익스플로잇 코드나 악성 페이로드를 저장하지 않습니다.