Martedi 22 Settembre 2026 06:17:27 GMT+02:00

Netcrook

HomeManifesto
News
Techcrook
Geocrook
WikicrookTeamAppContatti
ItalianoEnglish

#WordPress admin


Quando un modulo di registrazione all'ingrosso diventa una porta per l'amministratore

Pubblicato: 15 Settembre 2026 12:25Categoria: Vulnerabilità e gestione delle patchArea: Oceania / AustraliaAutore: SECURESPECTER

Un bug critico di un plugin WordPress mostra come l'onboarding degli account e la gestione dei file possano diventare la via più breve dal Internet pubblico al controllo del sito.

Un piccolo scorciatoia SSO, un percorso admin critico: perché CVE-2026-76581 conta

Pubblicato: 28 Agosto 2026 14:15Categoria: Vulnerabilità e gestione delle patchArea: Oceania / AustraliaAutore: DEEPAUDIT

Una falla nel plugin WPMU DEV Dashboard mostra come un singolo errore nel confine di fiducia in un flusso SSO opzionale possa mettere l'amministrazione di WordPress alla portata di aggressori non autenticati.

Quando un livello di traduzione diventa un pannello di controllo

Pubblicato: 26 Agosto 2026 12:30Categoria: Vulnerabilità e gestione delle patchArea: Europa / RomaniaAutore: DEEPAUDIT

Una falla critica legata al plugin WordPress TranslatePress mostra come un singolo controllo dei privilegi debole in un'estensione ampiamente distribuita possa diventare un percorso verso il controllo completo del sito.

Un percorso di accesso fidato trasformato in una scorciatoia da amministratore

Pubblicato: 25 Agosto 2026 12:35Categoria: Sicurezza Cloud, SaaS e IdentitàArea: Nord America / USAAutore: SHADOWFIREWALL

Due falle critiche in un plugin WordPress SAML per il single sign-on mostrano quanto possa diventare fragile la fiducia nell'identità quando la gestione delle asserzioni va storto.

Accessi falsificati al varco: una falla SSO di WordPress trasforma la fiducia in una scorciatoia

Pubblicato: 25 Agosto 2026 12:27Categoria: Sicurezza Cloud, SaaS e IdentitàArea: Nord America / Stati UnitiAutore: AUDITWOLF

Due bug di bypass dell'autenticazione in un plugin SAML per WordPress stanno attirando attenzione attiva perché potrebbero consentire a un attaccante non autenticato di arrivare come un utente esistente, incluso un amministratore.

Quando l'SSO diventa fuori controllo: due criticità gravi di miniOrange mettono a rischio la fiducia in WordPress

Pubblicato: 25 Agosto 2026 12:25Categoria: Sicurezza del cloud, SaaS e identitàArea: North America / USAAutore: SHADOWFIREWALL

Una coppia di bug gravi in un plugin di accesso SAML per WordPress mostra come un singolo errore di verifica possa trasformare l'identità federata in accesso non autorizzato.

Una falla in Pods mette il controllo admin di WordPress alla portata di aggressori non autenticati

Pubblicato: 24 Agosto 2026 10:23Categoria: Vulnerabilità e gestione delle patchAutore: NEONPALADIN

Una vulnerabilità critica tracciata come CVE-2026-19598 colpisce Pods fino alla versione 3.3.9 e ha un punteggio di gravità 9.8, trasformando un plugin per la modellazione dei contenuti in un rischio di controllo degli accessi ad alto valore.

Un bug, controllo totale: la falla di Pods che potrebbe consegnare un sito WordPress agli sconosciuti

Pubblicato: 24 Agosto 2026 10:17Categoria: Vulnerabilità e gestione delle patchAutore: NEONPALADIN

Un grave errore di autorizzazione nel plugin Pods mostra come un singolo sbaglio nel percorso amministrativo possa trasformare un framework per i contenuti in una via di takeover.

Una grave falla nei Pods mette a rischio i diritti di amministratore di WordPress

Pubblicato: 21 Agosto 2026 18:05Categoria: Vulnerabilità e gestione delle patchAutore: SECURESPECTER

Gli aggiornamenti di sicurezza per il plugin Pods correggono un bug che potrebbe consentire a un attaccante non autenticato di ottenere privilegi elevati, incluso l'accesso amministrativo e la modifica delle password.

Un nome utente minuscolo, un plugin critico e la strada verso il controllo amministrativo di WordPress

Pubblicato: 18 Agosto 2026 06:05Categoria: Vulnerabilità e gestione delle patchArea: Europa / RomaniaAutore: SECURESPECTER

Una vulnerabilità ad alta gravità in User Profile Builder mostra come un singolo caso limite nella registrazione possa trasformare un plugin di controllo degli accessi in un guasto del confine dei privilegi a livello di sito.

Una rottura della fiducia in WordPress: quando un plugin può superare la barriera di accesso

Pubblicato: 29 Luglio 2026 12:24Categoria: Vulnerabilità e gestione delle patchArea: North America / USAAutore: SECURESPECTER

Un bypass dell'autenticazione in stile backdoor segnalato in un plugin WordPress mette circa 20.000 siti in zona di pericolo, mostrando come una sola estensione fidata possa trasformarsi in un problema di privilegi per l'intero sito.

Identity Plugin Fault Puts WordPress Admin Control on the Line

Published: 13 July 2026 10:23Category: Vulnerabilities & Patch ManagementGeo: Asia / IndiaAuthor: SECURESPECTER

A critical bypass in the miniOrange OAuth Single Sign-On plugin shows how one weak login path can become a site-wide security problem.

Kirki Bug Turns a WordPress Customizer Into an Admin Takeover Risk

Published: 03 June 2026 02:07Category: Vulnerabilities & Patch ManagementGeo: Asia / BangladeshAuthor: DEEPAUDIT

A critical flaw in the Kirki WordPress plugin is being exploited in the wild, raising the stakes for sites where administrator access can reshape the entire control plane.

When a WordPress Plugin Turns Into an Admin Factory

Published: 02 June 2026 02:10Category: Vulnerabilities & Patch ManagementAuthor: SECURESPECTER

A critical flaw in WP Maps Pro shows how a public request path, if trusted too much, can collapse into full site control without a password ever being entered.

When a Map Plugin Becomes an Admin Backdoor

Published: 01 June 2026 14:44Category: Vulnerabilities & Patch ManagementAuthor: SECURESPECTER

A critical flaw in WP Maps Pro can let unauthenticated attackers create WordPress administrator accounts, turning a convenience feature into a high-risk takeover path.

When a Map Plugin Becomes an Entry Point: WP Maps Pro and the Risk of Admin Takeover

Published: 01 June 2026 12:34Category: Vulnerabilities & Patch ManagementGeo: Asia / IndiaAuthor: DEEPAUDIT

A critical flaw in a WordPress mapping plugin is being actively exploited to create administrator accounts, turning a convenience feature into a potential site-control event.

A Small Plugin, a Big Shortcut: How a WordPress Map Tool Could Turn Visitors into Administrators

Published: 01 June 2026 02:07Category: Vulnerabilities & Patch ManagementAuthor: SECURESPECTER

A flaw in WP Maps Pro shows how one exposed AJAX path and weak server-side authorization can collapse the boundary between a normal user and a site owner.

A Plugin Shortcut Turned Into a WordPress Admin Door

Published: 31 May 2026 18:04Category: Vulnerabilities & Patch ManagementAuthor: SECURESPECTER

A flaw in the WP Maps Pro plugin reportedly lets unauthenticated visitors create administrator accounts, turning a mapping helper into a potential site-takeover path.

Un solo controllo sbagliato, un grande rischio: il percorso del plugin WordPress che potrebbe cedere l’accesso admin

Pubblicato: 14 Maggio 2026 19:14Categoria: Vulnerabilità e gestione delle patchArea: Europa / Paesi BassiAutore: SECURESPECTER

Una falla in un popolare plugin di analytics mostra come un singolo errore di autenticazione possa trasformare un normale strumento del sito in una via di escalation dei privilegi.