WordPress: PoC pubbliche per lo sfruttamento di nuove vulnerabilità
Cybersecurity Classified by Officially
WordPress: PoC pubbliche per lo sfruttamento di nuove vulnerabilità
Disponibili Proof of Concept (PoC) per lo sfruttamento di tre vulnerabilità, già sanate dal vendor, che interessano il prodotto WordPress Core.
Nel dettaglio, la vulnerabilità denominata "Click2Shell" - di tipo "Remote Code Execution" e al momento senza un CVE ID assegnato - interessa la funzione di installazione e anteprima dei temi di WordPress. Un attaccante non autenticato potrebbe indurre un amministratore ad aprire un URL appositamente predisposto, portando all'installazione di un tema scelto dall’attaccante e potenzialmente vettore di una ulteriore vulnerabilità che consentirebbe di eseguire codice PHP arbitrario sul sistema interessato.
La vulnerabilità identificata tramite la CVE-2026-87902, di tipo "Remote Code Execution" e con score CVSS v4.0 pari a 9.2, è causata invece da una errata convalida dei parametri di input nella funzione get_page_template(). In particolare, un attaccante non autenticato potrebbe sfruttare questa vulnerabilità per includere un file PHP locale al di fuori delle directory del tema attivo. In presenza di specifiche condizioni, lo sfruttamento può portare all'esecuzione di codice da remoto.
La vulnerabilità denominata "Comment2XSS" - identificata tramite la CVE-2026-93485, di tipo "Remote Code Execution" e con score CVSS v3.1 pari a 7.1 - interessa la visualizzazione dei commenti in WordPress. Un attaccante non autenticato potrebbe pubblicare un commento appositamente predisposto che, nei siti con temi a blocchi o con determinati temi classici, esegue codice JavaScript al caricamento della pagina. Se la pagina viene visualizzata da un amministratore, l’attaccante potrebbe sfruttarne la sessione per caricare un plugin malevolo ed eseguire codice PHP arbitrario sul server interessato.
WordPress Core, versioni precedenti alla 7.1.2
This is an extract. The publication continues at the source.
Read the original at the source: https://www.acn.gov.it/portale/w/wordpress-poc-pubbliche-per-lo-sfruttamento-di-nuove-vulnerabilita
Officially imported this from Agenzia per la Cybersicurezza Nazionale’s own source and shows an extract. If you work there, claiming the profile and verifying the domain lets you choose to show the full text here.
Provenance
- Organization
- Agenzia per la Cybersicurezza Nazionale — imported from official source
- Official source
- https://www.acn.gov.it/portale/feedrss/-/journal/rss/20119/723192 RSS
- Imported
- September 24, 2026 11:30
- Versions
- 1 recorded
- Identity
https://www.acn.gov.it/portale/w/wordpress-poc-pubbliche-per-lo-sfruttamento-di-nuove-v...