Pubblicato il 2026-08-16 · Fonte: NVD NIST
La vulnerabilità CVE-2026-18316 è stata scoperta nel plugin Solace Extra per WordPress, che consente a utenti autenticati con accesso di livello Subscriber o superiore di eseguire azioni non autorizzate. Ciò è possibile a causa della mancanza di un controllo di capacità nella funzione import_zip(). La vulnerabilità è classificata come critica, con un CVSS Score di 9.1. Il plugin Solace Extra è vulnerabile fino alla versione 1.6.0 inclusa.
Un attaccante autenticato con accesso di livello Subscriber o superiore può sfruttare questa vulnerabilità per cancellare menu di navigazione, widget dei sidebar, modifiche del tema e template di Elementor, nonché attivare importazioni di demo-content arbitrarie. Ciò può portare a una perdita di dati e a una compromissione della sicurezza del sito web.
Vendor: N/A
Prodotti: N/A
Per mitigare questa vulnerabilità, si consiglia di aggiornare il plugin Solace Extra alla versione più recente disponibile. Inoltre, è importante limitare l'accesso al sito web e ai suoi componenti, utilizzando autorizzazioni e controlli di accesso adeguati. È anche raccomandato di monitorare regolarmente il sito web per rilevare eventuali attività sospette.
La vulnerabilità CVE-2026-18316 è una vulnerabilità nel plugin Solace Extra per WordPress che consente a utenti autenticati di eseguire azioni non autorizzate.
La vulnerabilità può causare modifiche non autorizzate e perdita di dati, compromettendo la sicurezza del sito web.
Per proteggersi, è necessario aggiornare il plugin Solace Extra alla versione più recente disponibile e limitare l'accesso al sito web e ai suoi componenti, utilizzando autorizzazioni e controlli di accesso adeguati.
Vuoi approfondire la cybersecurity? Scopri il libro "Ethical Hacker per Tutti" oppure prenota una lezione online.