Pubblicato il 2026-07-29 · Fonte: NVD NIST
La vulnerabilità CVE-2026-14488 è stata scoperta nel plugin Meta Box AIO per WordPress, specificamente nella versione 3.8.0 e precedenti. Questa vulnerabilità, classificata come CWE-862, consente a utenti non autenticati di eliminare pagine e post arbitrari a causa della mancanza di autorizzazione e controllo di proprietà nella funzione handle_request() del dispatcher template_redirect. Ciò rende possibile l'eliminazione di contenuti sensibili senza autorizzazione.
Un attaccante può sfruttare questa vulnerabilità per eliminare pagine e post arbitrari su siti web che utilizzano il plugin Meta Box AIO, versione 3.8.0 o precedente. Ciò può portare a conseguenze gravi, come la perdita di dati importanti e la compromissione della sicurezza del sito web. I sistemi a rischio sono quelli che utilizzano il plugin Meta Box AIO con la versione vulnerabile.
Vendor: N/A
Prodotti: N/A
Per mitigare questa vulnerabilità, si consiglia di aggiornare il plugin Meta Box AIO alla versione più recente disponibile. Inoltre, è importante implementare pratiche di sicurezza generali, come utilizzare password robuste, limitare l'accesso ai contenuti sensibili e monitorare regolarmente il sito web per rilevare eventuali attività sospette.
La vulnerabilità CVE-2026-14488 è una vulnerabilità di autorizzazione mancante nel plugin Meta Box AIO per WordPress che consente a utenti non autenticati di eliminare pagine e post arbitrari
Le versioni del plugin Meta Box AIO fino alla 3.8.0 sono vulnerabili
Per proteggersi da questa vulnerabilità, è necessario aggiornare il plugin Meta Box AIO alla versione più recente disponibile e implementare pratiche di sicurezza generali
Vuoi approfondire la cybersecurity? Scopri il libro "Ethical Hacker per Tutti" oppure prenota una lezione online.