Pubblicato il 2026-08-05 · Fonte: NVD NIST
La vulnerabilità CVE-2026-18322 è stata scoperta nel plugin Smart Popup by Supsystic per WordPress, che consente l'escalation di privilegi. Ciò è dovuto a una collisione della mappa dei permessi nella funzione `havePermissions()` del file `classes/frame.php`. La vulnerabilità può essere sfruttata da attaccanti non autenticati per creare un account amministratore di WordPress con credenziali scelte dall'attaccante. La CVSS Score di 8.8 indica un impatto alto.
Un attaccante può sfruttare questa vulnerabilità per creare un account amministratore di WordPress con credenziali scelte dall'attaccante, ottenendo così accesso completo al sito web. Ciò può portare a modifiche non autorizzate, furto di dati e altri attacchi. I sistemi a rischio sono quelli che utilizzano il plugin Smart Popup by Supsystic in versioni fino a 1.12.0.
Vendor: N/A
Prodotti: N/A
Per mitigare questa vulnerabilità, si consiglia di aggiornare il plugin Smart Popup by Supsystic alla versione più recente disponibile. Inoltre, è importante monitorare regolarmente il sito web per rilevare eventuali attività sospette e implementare pratiche di sicurezza come l'autenticazione a due fattori e la limitazione degli accessi amministrativi.
La vulnerabilità CVE-2026-18322 è una vulnerabilità di escalation di privilegi nel plugin Smart Popup by Supsystic per WordPress.
La vulnerabilità può essere sfruttata da attaccanti non autenticati per creare un account amministratore di WordPress con credenziali scelte dall'attaccante.
Per proteggersi da questa vulnerabilità, si consiglia di aggiornare il plugin Smart Popup by Supsystic alla versione più recente disponibile e implementare pratiche di sicurezza come l'autenticazione a due fattori e la limitazione degli accessi amministrativi.
Vuoi approfondire la cybersecurity? Scopri il libro "Ethical Hacker per Tutti" oppure prenota una lezione online.