Pubblicato il 2026-08-06 · Fonte: NVD NIST
La vulnerabilità CVE-2026-28005 è una critica escalation di privilegi non autenticati presente nelle versioni di Kadence WooCommerce Email Designer fino alla 1.5.19. Questa vulnerabilità è classificata con un punteggio CVSS di 9.8, indicando un impatto molto alto. La vulnerabilità è di tipo CWE-862, che si riferisce a un problema di autorizzazione. Non ci sono informazioni sui prodotti o vendor coinvolti, ma è chiaro che i sistemi che utilizzano Kadence WooCommerce Email Designer sono a rischio.
Un attaccante potrebbe sfruttare questa vulnerabilità per ottenere privilegi di amministratore senza autenticazione, permettendogli di eseguire azioni dannose come la modifica o la cancellazione di dati, l'installazione di malware o l'accesso non autorizzato ai sistemi. Ciò potrebbe avere conseguenze gravi per la sicurezza e l'integrità dei dati.
Vendor: N/A
Prodotti: N/A
Per mitigare questa vulnerabilità, si consiglia di aggiornare Kadence WooCommerce Email Designer alla versione più recente disponibile, che dovrebbe includere la correzione per la vulnerabilità. Se non è possibile eseguire l'aggiornamento immediatamente, si possono adottare misure di protezione come limitare l'accesso ai sistemi vulnerabili e monitorare attentamente le attività sospette.
La vulnerabilità CVE-2026-28005 è un problema di escalation di privilegi non autenticati in Kadence WooCommerce Email Designer
Il punteggio CVSS di questa vulnerabilità è 9.8, indicando un impatto critico
Per proteggersi, si consiglia di aggiornare Kadence WooCommerce Email Designer alla versione più recente disponibile e di adottare misure di protezione come limitare l'accesso ai sistemi vulnerabili
Vuoi approfondire la cybersecurity? Scopri il libro "Ethical Hacker per Tutti" oppure prenota una lezione online.