Pubblicato il 2026-07-23 · Fonte: NVD NIST
La vulnerabilità CVE-2026-14282 colpisce il plugin GoDAM – Organize WordPress Media Library & File Manager con versioni fino a 1.12.2. La causa è una insufficiente validazione del tipo di file nella funzione save_video_file(), che consente agli attaccanti di caricare file arbitrari sul server. Ciò è possibile a causa della fiducia accordata all'intestazione Content-Type fornita dall'attaccante e della mancanza di controllo sul tipo di file. La gravità di questa vulnerabilità è classificata come critica, con un punteggio CVSS di 9.8.
Un attaccante può sfruttare questa vulnerabilità per caricare file arbitrari sul server, potenzialmente permettendo l'esecuzione di codice remoto. Ciò potrebbe avere gravi conseguenze per la sicurezza del sito web e dei dati ivi archiviati. I sistemi a rischio sono quelli che utilizzano il plugin GoDAM con versioni fino a 1.12.2.
Vendor: N/A
Prodotti: N/A
Per mitigare questa vulnerabilità, si consiglia di aggiornare il plugin GoDAM alla versione più recente disponibile. Inoltre, è importante adottare pratiche di sicurezza generali, come limitare i permessi di upload e utilizzare un Web Application Firewall (WAF) per bloccare attacchi di upload di file arbitrari.
La vulnerabilità CVE-2026-14282 è una vulnerabilità di upload di file arbitrari nel plugin GoDAM per WordPress, che consente agli attaccanti di caricare file arbitrari sul server.
La gravità di questa vulnerabilità è classificata come critica, con un punteggio CVSS di 9.8.
Per proteggersi da questa vulnerabilità, si consiglia di aggiornare il plugin GoDAM alla versione più recente disponibile e adottare pratiche di sicurezza generali, come limitare i permessi di upload e utilizzare un Web Application Firewall (WAF).
Vuoi approfondire la cybersecurity? Scopri il libro "Ethical Hacker per Tutti" oppure prenota una lezione online.