L’accesso di supporto diventa una backdoor admin di WordPress

La funzione “temporary access” di WP Maps Pro rompe il normale perimetro di fiducia. Una richiesta che doveva servire per la risoluzione dei problemi da parte del vendor può essere usata da chiunque per creare un nuovo account amministratore, quindi il patching di un sito non serve una volta che quell’account esiste.

Part of the PlainSec briefing for 2026-06-01

Every edition of this story: L’accesso di supporto diventa una backdoor admin di WordPress

CVEs

Sources