Home Ripetizioni Consulenza Cybersecurity 📖 Libro Contattami
HomeCybersecurity › CVE-2026-15802
CVSS 8.1 — ALTO

CVE-2026-15802: Vulnerabilità nel plugin WP Foodbakery

Pubblicato il 2026-07-22 · Fonte: NVD NIST

CVE ID
CVE-2026-15802
CVSS Score
8.1
Vendor
N/A
Prodotti
N/A
Exploit pubblico
Non noto
Sfruttata (CISA)
No
Vector: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:H

Riassunto tecnico

Il plugin WP Foodbakery per WordPress presenta una vulnerabilità di cancellazione di file arbitrari a causa della mancanza di validazione del percorso file nella funzione 'delete_locations_backup_file_callback'. Ciò consente ad attaccanti autenticati con accesso di livello subscriber o superiore di cancellare file arbitrari sul server, il che può facilmente portare a esecuzione di codice remoto se viene cancellato il file giusto, come ad esempio wp-config.php. La vulnerabilità è stata identificata con il codice CVE-2026-15802 e ha un punteggio CVSS di 8.1, classificata come alta.

Impatto

Un attaccante può sfruttare questa vulnerabilità per cancellare file importanti sul server, come ad esempio wp-config.php, il che può portare a esecuzione di codice remoto e compromissione del sistema. Ciò può avere gravi conseguenze per la sicurezza del sistema e dei dati archiviati. I sistemi a rischio sono quelli che utilizzano il plugin WP Foodbakery per WordPress in versioni fino alla 4.9.

Sistemi vulnerabili

Vendor: N/A
Prodotti: N/A

Mitigazioni

Per mitigare questa vulnerabilità, si consiglia di aggiornare il plugin WP Foodbakery alla versione più recente disponibile. Inoltre, è importante limitare l'accesso al server e al plugin solo agli utenti autorizzati e monitorare regolarmente i log di sistema per rilevare eventuali attività sospette. In generale, è sempre una buona pratica mantenere il software aggiornato e utilizzare configurazioni di sicurezza robuste per prevenire attacchi.

FAQ — Domande frequenti

Cos'è la vulnerabilità CVE-2026-15802?

La vulnerabilità CVE-2026-15802 è una vulnerabilità di cancellazione di file arbitrari nel plugin WP Foodbakery per WordPress.

Qual è l'impatto di questa vulnerabilità?

L'impatto di questa vulnerabilità può essere la cancellazione di file importanti sul server e l'esecuzione di codice remoto, il che può compromettere la sicurezza del sistema e dei dati archiviati.

Come proteggersi da CVE-2026-15802?

Per proteggersi da questa vulnerabilità, è consigliato aggiornare il plugin WP Foodbakery alla versione più recente disponibile e limitare l'accesso al server e al plugin solo agli utenti autorizzati.

Vuoi approfondire la cybersecurity? Scopri il libro "Ethical Hacker per Tutti" oppure prenota una lezione online.