Home Ripetizioni Consulenza Cybersecurity 📖 Libro Contattami
HomeCybersecurity › CVE-2026-18322
CVSS 8.8 — ALTO

CVE-2026-18322: Vulnerabilità WordPress

Pubblicato il 2026-08-05 · Fonte: NVD NIST

CVE ID
CVE-2026-18322
CVSS Score
8.8
Vendor
N/A
Prodotti
N/A
Exploit pubblico
Non noto
Sfruttata (CISA)
No
Vector: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

Riassunto tecnico

La vulnerabilità CVE-2026-18322 è stata scoperta nel plugin Smart Popup by Supsystic per WordPress, che consente l'escalation di privilegi. Ciò è dovuto a una collisione della mappa dei permessi nella funzione `havePermissions()` del file `classes/frame.php`. La vulnerabilità può essere sfruttata da attaccanti non autenticati per creare un account amministratore di WordPress con credenziali scelte dall'attaccante. La CVSS Score di 8.8 indica un impatto alto.

Impatto

Un attaccante può sfruttare questa vulnerabilità per creare un account amministratore di WordPress con credenziali scelte dall'attaccante, ottenendo così accesso completo al sito web. Ciò può portare a modifiche non autorizzate, furto di dati e altri attacchi. I sistemi a rischio sono quelli che utilizzano il plugin Smart Popup by Supsystic in versioni fino a 1.12.0.

Sistemi vulnerabili

Vendor: N/A
Prodotti: N/A

Mitigazioni

Per mitigare questa vulnerabilità, si consiglia di aggiornare il plugin Smart Popup by Supsystic alla versione più recente disponibile. Inoltre, è importante monitorare regolarmente il sito web per rilevare eventuali attività sospette e implementare pratiche di sicurezza come l'autenticazione a due fattori e la limitazione degli accessi amministrativi.

FAQ — Domande frequenti

Cos'è la vulnerabilità CVE-2026-18322?

La vulnerabilità CVE-2026-18322 è una vulnerabilità di escalation di privilegi nel plugin Smart Popup by Supsystic per WordPress.

Come può essere sfruttata la vulnerabilità?

La vulnerabilità può essere sfruttata da attaccanti non autenticati per creare un account amministratore di WordPress con credenziali scelte dall'attaccante.

Come proteggersi da CVE-2026-18322?

Per proteggersi da questa vulnerabilità, si consiglia di aggiornare il plugin Smart Popup by Supsystic alla versione più recente disponibile e implementare pratiche di sicurezza come l'autenticazione a due fattori e la limitazione degli accessi amministrativi.

Vuoi approfondire la cybersecurity? Scopri il libro "Ethical Hacker per Tutti" oppure prenota una lezione online.