Un bug critico di un plugin WordPress mostra come l'onboarding degli account e la gestione dei file possano diventare la via più breve dal Internet pubblico al controllo del sito.
Una falla nel plugin WPMU DEV Dashboard mostra come un singolo errore nel confine di fiducia in un flusso SSO opzionale possa mettere l'amministrazione di WordPress alla portata di aggressori non autenticati.
Una falla critica legata al plugin WordPress TranslatePress mostra come un singolo controllo dei privilegi debole in un'estensione ampiamente distribuita possa diventare un percorso verso il controllo completo del sito.
Due falle critiche in un plugin WordPress SAML per il single sign-on mostrano quanto possa diventare fragile la fiducia nell'identità quando la gestione delle asserzioni va storto.
Due bug di bypass dell'autenticazione in un plugin SAML per WordPress stanno attirando attenzione attiva perché potrebbero consentire a un attaccante non autenticato di arrivare come un utente esistente, incluso un amministratore.
Una coppia di bug gravi in un plugin di accesso SAML per WordPress mostra come un singolo errore di verifica possa trasformare l'identità federata in accesso non autorizzato.
Una vulnerabilità critica tracciata come CVE-2026-19598 colpisce Pods fino alla versione 3.3.9 e ha un punteggio di gravità 9.8, trasformando un plugin per la modellazione dei contenuti in un rischio di controllo degli accessi ad alto valore.
Un grave errore di autorizzazione nel plugin Pods mostra come un singolo sbaglio nel percorso amministrativo possa trasformare un framework per i contenuti in una via di takeover.
Gli aggiornamenti di sicurezza per il plugin Pods correggono un bug che potrebbe consentire a un attaccante non autenticato di ottenere privilegi elevati, incluso l'accesso amministrativo e la modifica delle password.
Una vulnerabilità ad alta gravità in User Profile Builder mostra come un singolo caso limite nella registrazione possa trasformare un plugin di controllo degli accessi in un guasto del confine dei privilegi a livello di sito.
Un bypass dell'autenticazione in stile backdoor segnalato in un plugin WordPress mette circa 20.000 siti in zona di pericolo, mostrando come una sola estensione fidata possa trasformarsi in un problema di privilegi per l'intero sito.
A critical bypass in the miniOrange OAuth Single Sign-On plugin shows how one weak login path can become a site-wide security problem.
A critical flaw in the Kirki WordPress plugin is being exploited in the wild, raising the stakes for sites where administrator access can reshape the entire control plane.
A critical flaw in WP Maps Pro shows how a public request path, if trusted too much, can collapse into full site control without a password ever being entered.
A critical flaw in WP Maps Pro can let unauthenticated attackers create WordPress administrator accounts, turning a convenience feature into a high-risk takeover path.
A critical flaw in a WordPress mapping plugin is being actively exploited to create administrator accounts, turning a convenience feature into a potential site-control event.
A flaw in WP Maps Pro shows how one exposed AJAX path and weak server-side authorization can collapse the boundary between a normal user and a site owner.
A flaw in the WP Maps Pro plugin reportedly lets unauthenticated visitors create administrator accounts, turning a mapping helper into a potential site-takeover path.
Una falla in un popolare plugin di analytics mostra come un singolo errore di autenticazione possa trasformare un normale strumento del sito in una via di escalation dei privilegi.