PT-2026-60413 · WordPress · Latepoint
CVE-2026-11866
·
Publicado
2026-06-25
·
Atualizado
2026-07-16
CVSS v3.1
5.4
Média
| Vetor | AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:L/A:L |
Nome do Software Vulnerável e Versões Afetadas
LatePoint versões anteriores a 5.6.3
Descrição
O Cross-Site Request Forgery (CSRF) ocorre quando uma aplicação web falha em verificar se uma requisição foi intencionalmente iniciada pelo usuário. O plugin não valida um nonce de CSRF em diversas ações de alteração de estado gerenciadas por seu despachante de requisições central. Isso permite que atacantes executem ações privilegiadas por meio de uma requisição forjada, caso um administrador autenticado seja enganado para clicar em um link. Os impactos potenciais incluem a sobrescrita da configuração do formulário de agendamento ou a desconexão do gateway de pagamento conectado.
Recomendações
Atualize para a versão 5.6.3 ou posterior.
Exploit
Correção
CSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Latepoint