Vulnerabilità ed exploit · Attacco ad app web

Bug di WordPress Form Assegna Accesso Admin

Un bug di un plugin per form ha trasformato l’input dell’utente in esecuzione di PHP, quindi una richiesta non autenticata poteva diventare un takeover completo di WordPress. La correzione standard non è solo patchare il plugin, perché un colpo riuscito può lasciare dietro di sé account amministratore non autorizzati e webshell che mantengono il sito compromesso dopo l’aggiornamento del codice.

4 fonti · 8 giu

CVE-2026-3300

NVD KEV

CVSS 9.8 CRITICAL: the Everest Forms Pro plugin for WordPress is vulnerable to Remote Code Execution via PHP Code Injection in all versions up to, and including, 1.9.12. EPSS 4% (91º percentile).

Cronologia

Fonti

Part of the PlainSec briefing for 2026-06-08

Every edition of this story: Bug di WordPress Form Assegna Accesso Admin

Altro da oggi