PT-2026-109607 · WordPress · Latepoint

·

CVE-2026-96662

·

Publicado

2026-10-10

·

Atualizado

2026-10-10

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Appointment Booking Plugin – LatePoint | Calendar & Scheduling for WordPress versões anteriores a 5.7.3
Descrição Uma Injeção de SQL não autenticada existe devido à escape insuficiente de entrada fornecida pelo usuário e falta de preparação adequada da consulta SQL. Isso permite que atacantes anexem consultas SQL adicionais a consultas existentes para extrair informações sensíveis do banco de dados. O problema é acionado através do parâmetro booking[service id].
Recomendações Atualize o plugin para uma versão posterior a 5.7.2. Evite usar o parâmetro booking[service id] até que a atualização seja aplicada.

Correção

SQL injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-96662

Produtos afetados

Latepoint