PT-2026-60413 · WordPress · Latepoint

CVE-2026-11866

·

Publicado

2026-06-25

·

Atualizado

2026-07-16

CVSS v3.1

5.4

Média

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:N/I:L/A:L
Nome do Software Vulnerável e Versões Afetadas LatePoint versões anteriores a 5.6.3
Descrição O Cross-Site Request Forgery (CSRF) ocorre quando uma aplicação web falha em verificar se uma requisição foi intencionalmente iniciada pelo usuário. O plugin não valida um nonce de CSRF em diversas ações de alteração de estado gerenciadas por seu despachante de requisições central. Isso permite que atacantes executem ações privilegiadas por meio de uma requisição forjada, caso um administrador autenticado seja enganado para clicar em um link. Os impactos potenciais incluem a sobrescrita da configuração do formulário de agendamento ou a desconexão do gateway de pagamento conectado.
Recomendações Atualize para a versão 5.6.3 ou posterior.

Exploit

Correção

CSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-11866

Produtos afetados

Latepoint