Pubblicato il 2026-07-21 · Fonte: NVD NIST
La vulnerabilità CVE-2026-65049 è stata scoperta nel plugin Ninja Forms versione 3.14.8 e precedenti per WordPress Multisite. Questa vulnerabilità di autorizzazione errata consente a un amministratore di subsite di cancellare tutti i dati del plugin Ninja Forms a livello di rete, sfruttando una combinazione di controlli di autorizzazione a livello di sito e impostazioni di migrazione multisite non sicure. Gli attaccanti possono inviare una richiesta POST personalizzata all'endpoint admin-ajax.php per attivare le routine di migrazione che cancellano tutti i dati del plugin.
Un attaccante può sfruttare questa vulnerabilità per cancellare tutti i dati del plugin Ninja Forms in tutta la rete di siti WordPress, senza richiedere privilegi di super-amministratore o amministratore di rete. Ciò può avere un impatto significativo sui siti che utilizzano il plugin Ninja Forms per la gestione dei form e dei dati degli utenti.
Vendor: N/A
Prodotti: N/A
Per mitigare questa vulnerabilità, si consiglia di aggiornare il plugin Ninja Forms alla versione più recente disponibile. Inoltre, è importante assicurarsi di avere configurazioni di sicurezza adeguate per il sito WordPress e di limitare i privilegi degli amministratori di subsite. È anche raccomandabile monitorare regolarmente i log di sicurezza e gli accessi al sito per rilevare eventuali attività sospette.
La vulnerabilità CVE-2026-65049 è una vulnerabilità di autorizzazione errata nel plugin Ninja Forms per WordPress che consente a un amministratore di subsite di cancellare tutti i dati del plugin a livello di rete.
L'impatto di questa vulnerabilità è la cancellazione di tutti i dati del plugin Ninja Forms in tutta la rete di siti WordPress, senza richiedere privilegi di super-amministratore o amministratore di rete.
Per proteggersi da questa vulnerabilità, è necessario aggiornare il plugin Ninja Forms alla versione più recente disponibile e assicurarsi di avere configurazioni di sicurezza adeguate per il sito WordPress.
Vuoi approfondire la cybersecurity? Scopri il libro "Ethical Hacker per Tutti" oppure prenota una lezione online.