Pubblicato il 2026-07-23 · Fonte: NVD NIST
La vulnerabilità CVE-2026-15011 è stata scoperta nel plugin Customer Support Ticket System & Helpdesk per WordPress, che consente l'iniezione di codice tramite il parametro 'path' a causa dell'uso di funzioni dinamiche senza validazione sufficiente. Ciò consente agli attaccanti non autenticati di invocare funzioni PHP arbitrarie senza parametri, esponendo informazioni sensibili o disruptando la funzionalità del sito. La vulnerabilità è presente in tutte le versioni fino alla 6.0.5 e può essere sfruttata senza alcuna autenticazione o privilegio precedente.
Un attaccante può sfruttare questa vulnerabilità per invocare funzioni PHP arbitrarie senza parametri, esponendo informazioni sensibili o disruptando la funzionalità del sito. Ciò può avere un impatto significativo sulla sicurezza e sulla stabilità del sito web, in particolare se il sito gestisce dati sensibili o critici. I sistemi a rischio sono quelli che utilizzano il plugin Customer Support Ticket System & Helpdesk per WordPress in versioni fino alla 6.0.5.
Vendor: N/A
Prodotti: N/A
Per mitigare questa vulnerabilità, è consigliabile aggiornare il plugin Customer Support Ticket System & Helpdesk per WordPress alla versione più recente disponibile. Inoltre, è importante assicurarsi che il sito web sia configurato in modo da limitare l'accesso alle funzioni sensibili e che siano implementate misure di sicurezza aggiuntive, come il monitoraggio delle attività del sito e la gestione degli accessi.
La vulnerabilità CVE-2026-15011 è una vulnerabilità di iniezione di codice nel plugin Customer Support Ticket System & Helpdesk per WordPress che consente agli attaccanti non autenticati di invocare funzioni PHP arbitrarie senza parametri.
Le conseguenze di questa vulnerabilità possono includere l'esposizione di informazioni sensibili e la disruptazione della funzionalità del sito web.
Per proteggersi da questa vulnerabilità, è consigliabile aggiornare il plugin Customer Support Ticket System & Helpdesk per WordPress alla versione più recente disponibile e implementare misure di sicurezza aggiuntive, come il monitoraggio delle attività del sito e la gestione degli accessi.
Vuoi approfondire la cybersecurity? Scopri il libro "Ethical Hacker per Tutti" oppure prenota una lezione online.