Appointment Booking Plugin – LatePoint | Calendar & Scheduling for WordPress
latepointVulnerabilities:
36
Last Updated:
August 2, 2026
Active Installs:
100000
Published
Title
Fixed in
CVSS
Published
2026-08-05
Fixed in
CVSS
5.5 (medium)
Published
2026-07-10
Fixed in
CVSS
5.3 (medium)
Published
2026-07-08
Fixed in
CVSS
8.6 (high)
Published
2026-07-07
Title
LatePoint < 5.4.1 - Unauthenticated Payment Bypass via Client-Supplied Stripe PaymentIntent ID
Fixed in
CVSS
7.5 (high)
Published
2026-07-02
Fixed in
CVSS
5.3 (medium)
Published
2026-07-01
Fixed in
CVSS
5.3 (medium)
Published
2026-06-30
Title
LatePoint < 5.6.4 - Agent+ Privilege Escalation to Administrator via order[customer_id] Parameter
Fixed in
CVSS
7.2 (high)
Published
2026-06-25
Fixed in
CVSS
5.4 (medium)
Published
2026-06-15
Fixed in
CVSS
7.2 (high)
Published
2026-06-05
Fixed in
CVSS
4.3 (medium)
Published
2026-06-05
Fixed in
CVSS
7.2 (high)
Published
2026-05-13
Fixed in
CVSS
4.3 (medium)
Published
2026-05-08
Fixed in
CVSS
5.3 (medium)
Published
2026-05-05
Fixed in
CVSS
6.4 (medium)
Published
2026-05-05
Fixed in
CVSS
7.2 (high)
Published
2026-05-05
Fixed in
CVSS
7.2 (high)
Published
2026-04-27
Fixed in
CVSS
7.2 (high)
Published
2026-04-16
Fixed in
CVSS
5.3 (medium)
Published
2026-04-07
Fixed in
CVSS
5.5 (medium)
Published
2026-03-23
Fixed in
CVSS
4.3 (medium)
Published
2026-03-10
Fixed in
CVSS
6.1 (medium)
Published
2026-03-02
Fixed in
CVSS
6.5 (medium)
Published
2026-03-02
Fixed in
CVSS
7.2 (high)
Published
2026-02-13
Title
LatePoint – Calendar Booking Plugin for Appointments and Events < 5.2.6 - Cross-Site Request Forgery
Fixed in
CVSS
4.3 (medium)
Published
2026-02-11
Fixed in
CVSS
5.3 (medium)
Published
2026-02-02
Fixed in
CVSS
7.1 (high)
Published
2025-09-29
Fixed in
CVSS
6.4 (medium)
Published
2025-09-29
Fixed in
CVSS
5.5 (medium)
Published
2025-09-29
Fixed in
CVSS
8.2 (high)
Published
2025-09-29
Fixed in
CVSS
8.8 (high)
Published
2025-07-23
Fixed in
CVSS
6.8 (medium)
Published
2025-05-13
Fixed in
CVSS
5.3 (medium)
Published
2025-03-27
Fixed in
CVSS
6.4 (medium)
Published
2024-09-24
Fixed in
CVSS
8.1 (high)
Published
2024-09-20
Fixed in
CVSS
9.8 (critical)
Published
2024-06-13
Title
LatePoint Plugin < 4.9.9.1 - Missing Authorization and Sensitive Information Exposure via IDOR
Fixed in
CVSS
9.1 (critical)