Pubblicato il 2026-08-15 · Fonte: NVD NIST
La vulnerabilità CVE-2026-15303 è stata scoperta nel plugin 6Storage Rentals per WordPress, che consente agli utenti di noleggiare spazio di archiviazione. La vulnerabilità è causata dalla mancanza di verifica dell'autenticazione nell'handler AJAX six_storage_create_wp_user, che consente agli attaccanti di accedere come qualsiasi utente esistente, incluso l'amministratore. La CVSS Score di 9,8 indica che si tratta di una vulnerabilità critica. Il vendor non è stato specificato, ma la versione del plugin interessata è la 2.27.0 o precedente.
Un attaccante può sfruttare questa vulnerabilità per accedere come amministratore del sito web, consentendogli di eseguire azioni dannose come la modifica dei contenuti, la creazione di nuovi utenti o la modifica delle impostazioni di sicurezza. Ciò può avere un impatto significativo sulla sicurezza e sull'integrità del sito web. I sistemi a rischio sono quelli che utilizzano il plugin 6Storage Rentals per WordPress, versione 2.27.0 o precedente.
Vendor: N/A
Prodotti: N/A
Per mitigare questa vulnerabilità, si consiglia di aggiornare il plugin 6Storage Rentals alla versione più recente disponibile. Se non è possibile aggiornare, si consiglia di disabilitare l'handler AJAX six_storage_create_wp_user o di implementare una soluzione di autenticazione alternativa. Inoltre, è importante monitorare regolarmente il sito web per rilevare eventuali attività sospette e implementare misure di sicurezza aggiuntive, come il backup dei dati e la configurazione di un firewall.
La vulnerabilità CVE-2026-15303 è una vulnerabilità di autenticazione nel plugin 6Storage Rentals per WordPress che consente agli attaccanti di accedere come amministratore
Le versioni del plugin 6Storage Rentals interessate sono la 2.27.0 o precedente
Per proteggersi da CVE-2026-15303, si consiglia di aggiornare il plugin 6Storage Rentals alla versione più recente disponibile o di implementare misure di sicurezza alternative
Vuoi approfondire la cybersecurity? Scopri il libro "Ethical Hacker per Tutti" oppure prenota una lezione online.