Home Ripetizioni Consulenza Cybersecurity 📖 Libro Contattami
HomeCybersecurity › CVE-2026-15303
CVSS 9.8 — CRITICO

Vulnerabilità CVE-2026-15303 nel plugin 6Storage Rentals

Pubblicato il 2026-08-15 · Fonte: NVD NIST

CVE ID
CVE-2026-15303
CVSS Score
9.8
Vendor
N/A
Prodotti
N/A
Exploit pubblico
Non noto
Sfruttata (CISA)
No
Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Riassunto tecnico

La vulnerabilità CVE-2026-15303 è stata scoperta nel plugin 6Storage Rentals per WordPress, che consente agli utenti di noleggiare spazio di archiviazione. La vulnerabilità è causata dalla mancanza di verifica dell'autenticazione nell'handler AJAX six_storage_create_wp_user, che consente agli attaccanti di accedere come qualsiasi utente esistente, incluso l'amministratore. La CVSS Score di 9,8 indica che si tratta di una vulnerabilità critica. Il vendor non è stato specificato, ma la versione del plugin interessata è la 2.27.0 o precedente.

Impatto

Un attaccante può sfruttare questa vulnerabilità per accedere come amministratore del sito web, consentendogli di eseguire azioni dannose come la modifica dei contenuti, la creazione di nuovi utenti o la modifica delle impostazioni di sicurezza. Ciò può avere un impatto significativo sulla sicurezza e sull'integrità del sito web. I sistemi a rischio sono quelli che utilizzano il plugin 6Storage Rentals per WordPress, versione 2.27.0 o precedente.

Sistemi vulnerabili

Vendor: N/A
Prodotti: N/A

Mitigazioni

Per mitigare questa vulnerabilità, si consiglia di aggiornare il plugin 6Storage Rentals alla versione più recente disponibile. Se non è possibile aggiornare, si consiglia di disabilitare l'handler AJAX six_storage_create_wp_user o di implementare una soluzione di autenticazione alternativa. Inoltre, è importante monitorare regolarmente il sito web per rilevare eventuali attività sospette e implementare misure di sicurezza aggiuntive, come il backup dei dati e la configurazione di un firewall.

FAQ — Domande frequenti

Cos'è la vulnerabilità CVE-2026-15303?

La vulnerabilità CVE-2026-15303 è una vulnerabilità di autenticazione nel plugin 6Storage Rentals per WordPress che consente agli attaccanti di accedere come amministratore

Quali sono le versioni del plugin interessate?

Le versioni del plugin 6Storage Rentals interessate sono la 2.27.0 o precedente

Come proteggersi da CVE-2026-15303?

Per proteggersi da CVE-2026-15303, si consiglia di aggiornare il plugin 6Storage Rentals alla versione più recente disponibile o di implementare misure di sicurezza alternative

Vuoi approfondire la cybersecurity? Scopri il libro "Ethical Hacker per Tutti" oppure prenota una lezione online.