Pubblicato il 2026-08-13 · Fonte: NVD NIST
Il plugin WordPress Link Factory contiene una backdoor che espone un'API REST autenticata tramite firma Ed25519 verificata contro una chiave pubblica hardcoded. Ciò significa che gli attaccanti potrebbero sfruttare questa vulnerabilità per accedere ai sistemi senza autorizzazione. La CVSS Score di 10.0 indica un impatto critico. Non sono noti casi di sfruttamento attivo di questa vulnerabilità.
Un attaccante potrebbe sfruttare questa vulnerabilità per accedere ai sistemi che utilizzano il plugin Link Factory, potendo così eseguire azioni non autorizzate. I sistemi a rischio sono quelli che utilizzano il plugin WordPress Link Factory, specialmente se espongono l'API REST al pubblico. L'accesso non autorizzato potrebbe portare a violazioni dei dati, furto di informazioni sensibili e altre conseguenze negative.
Vendor: N/A
Prodotti: N/A
Per mitigare questa vulnerabilità, si consiglia di rimuovere immediatamente il plugin Link Factory da tutti i sistemi WordPress e di sostituirlo con alternative sicure. Inoltre, è importante monitorare i log di accesso e le attività del sistema per rilevare eventuali accessi non autorizzati. Non essendo disponibili patch specifiche, è fondamentale adottare pratiche di sicurezza generali, come l'utilizzo di firewall, l'aggiornamento regolare del software e la configurazione di autorizzazioni di accesso restrittive.
La vulnerabilità CVE-2026-15413 è una backdoor nel plugin WordPress Link Factory che espone un'API REST autenticata tramite firma Ed25519 verificata contro una chiave pubblica hardcoded.
L'impatto della vulnerabilità è critico, con un CVSS Score di 10.0, e potrebbe portare ad accessi non autorizzati ai sistemi che utilizzano il plugin Link Factory.
Per proteggersi, è consigliabile rimuovere il plugin Link Factory, sostituirlo con alternative sicure, monitorare i log di accesso e adottare pratiche di sicurezza generali come l'utilizzo di firewall e l'aggiornamento regolare del software.
Vuoi approfondire la cybersecurity? Scopri il libro "Ethical Hacker per Tutti" oppure prenota una lezione online.