EudorIACyber Intelligence
Monitoraggio operativo Newsletter IT EN
← Torna all'intelligence
Avviso tecnico

WordPress: rilevata vulnerabilità nel plugin Pods

Fonte ufficiale
Sintesi operativa EudorIA

Cosa significa

Priorità 95/100

Una vulnerabilità critica nel plugin Pods per WordPress è stata sfruttata attivamente in rete. L'errore di autorizzazione permette a un utente non autenticato di ottenere privilegi amministrativi. Le versioni vulnerabili sono 3.3.x < 3.3.9.1, 3.2.x < 3.2.8.3, 3.1.x < 3.1.4.2, 3.0.x < 3.0.10.4, 2.9.x < 2.9.19.4, 2.8.x < 2.8.23.4. Patch disponibile.

Perch&eacute; conta

Per le PMI italiane, questa vulnerabilità potrebbe portare a un accesso non autorizzato e compromissione completa di un sito WordPress, con rischi di perdita di dati e danni alla reputazione. L'accesso amministrativo consente modifiche critiche al contenuto e alle informazioni sensibili.

Brief generato da un modello locale EudorIA (qwen3:8b@workstation-gpu) a partire dal testo della fonte. Verificare sulla fonte prima di decisioni operative; le tecniche con * sono inferite dal modello. La fonte indica un sfruttamento attivo in rete, ma i dettagli tecnici sono parzialmente riferiti a un CVE non specificato nella versione originale del testo fornito. La fonte è un portale di CSIRT, ma non è stata verificata la completezza dei dettagli tecnici forniti.

Estratto della fonte usato dal modello

WordPress: rilevato sfruttamento di vulnerabilità nel plugin Pods Rilasciati aggiornamenti di sicurezza che sanano una vulnerabilità, con gravità “critica”, presente nel plugin Pods per WordPress. Tale vulnerabilità, qualora sfruttata, potrebbe permettere a un utente non autenticato di ottenere privilegi elevati sul sistema interessato, compreso l'accesso amministrativo e la modifica delle password degli utenti. Descrizione e potenziali impatti È stato rilevato lo sfruttamento attivo in rete della vulnerabilità - identificata tramite la CVE-2026-19598 , di tipo "Incorrect Authorization" e con score CVSS v3.1 pari a 9.8 - che interessa Pods, plugin per WordPress; la problematica è causata da un'errata gestione dei controlli di validazione nel componente AJAX pods_admin . Un utente remoto non autenticato può bypassare i controlli di accesso e creare un account con privilegi di amministratore tramite richieste HTTP POST appositamente predisposte verso l'endpoint admin-ajax.php . Ciò consente l'immediata elevazione dei privilegi con il conseguente completo controllo del sito WordPress, con rischio di modifica dei contenuti, accesso ai dati e compromissione dell'intera applicazione. Prodotti e/o versioni affette 3.3.x, versioni precedenti alla 3.3.9.1 3.2.x, versioni precedenti alla 3.2.8.3 3.1.x, versioni precedenti alla 3.1.4.2 3.0.x, versioni precedenti alla 3.0.10.4 2.9.x, versioni precedenti alla 2.9.19.4 2.8.x, versioni precedenti alla 2.8.23.4 In linea con le dichiarazioni

Benefici operativi potenziali

  • Riduzione della superficie esposta a attacchi esterni
  • Prevenzione di accessi non autorizzati e compromissioni
  • Miglioramento del controllo sugli accessi e sulle risorse sensibili
Indicazioni da confermare sul perimetro tecnico e organizzativo del cliente.
Controlli pertinentiPatch managementFirewall NGFW / IPSMonitoraggio / SIEMSegmentazione di reteMFA / Identità
DestinatariITSOCCISO

Testo acquisito dalla fonte

Rilasciati aggiornamenti di sicurezza che sanano una vulnerabilità, con gravità “critica”, presente nel plugin Pods per WordPress. Tale vulnerabilità, qualora sfruttata, potrebbe permettere a un utente non autenticato di ottenere privilegi elevati sul sistema interessato, compreso l'accesso amministrativo e la modifica delle password degli utenti.

Fonte
ACN / CSIRT Italia
Entità pubblicatrice
ACN / CSIRT Italia
Tipo entità
CSIRT nazionale
Area
Europe · IT
Lingua originale
it · traduzione non necessaria
Pubblicazione
21/08/2026 17:13
Classificazione
Critica
Paese indicato
IT
Apri la fonte originale