Cybersecurity
01. Oktober 2026
Kritische LatePoint-Lücke: Buchungs-Plugin mit über 100.000 Installationen ohne Login angreifbar
Im WordPress-Buchungs-Plugin LatePoint ließen sich bis Version 5.7.0 ohne Anmeldung beliebige Shortcodes einschleusen und ausführen. Wordfence stuft die Lücke CVE-2026-92966 mit dem CVSS-Wert 9,1...