WordPress · Latepoint · CVE-2026-92966
**Nome do Software Vulnerável e Versões Afetadas**
LatePoint versões anteriores a 5.7.1
**Descrição**
Um problema permite que atacantes não autenticados executem shortcodes arbitrários. Isso ocorre porque o software não valida adequadamente um valor antes que ele seja processado pela função `do shortcode`. O payload é introduzido durante o processo de agendamento não autenticado e é acionado quando a função `render customer dashboard()` exibe o nome armazenado no fluxo de conteúdo, fazendo com que o filtro `do shortcode` do núcleo do WordPress o processe e execute novamente.
**Recomendações**
Atualize para uma versão posterior à 5.7.0.