CVE-2023-26326
Il plugin BuddyForms per WordPress, nelle versioni precedenti alla 2.7.8, era affetto da un problema di deserializzazione non sicura non autenticata. Un...
- Pubblicato
- 23 feb 2023
- Aggiornato
- 12 mar 2025
- Assegnazione CNA
- tenable
- Evidenza osservata
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HBasso · prossimi 30 giorni
- Percentile
- 89,6%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Il plugin BuddyForms per WordPress, nelle versioni precedenti alla 2.7.8, era affetto da un problema di deserializzazione non sicura non autenticata. Un attaccante non autenticato poteva sfruttare questo problema per richiamare file utilizzando un wrapper PHAR che deserializza i dati e richiama oggetti PHP arbitrari, utilizzabili per eseguire una serie di azioni dannose, a condizione che sia presente anche una catena POP.
Fonti
3Exploit Python per CVE-2023-26326 (WordPress BuddyForms) concatenato con CVE-2024-2961 per ottenere esecuzione di codice remoto non autenticata tramite php://filter su PHP 8+.
Exploit per CVE-2023-26326 nel plugin WordPress BuddyForms, che sfrutta CVE-2024-2961 per l'esecuzione remota di codice. Questo exploit aggira le limitazioni di deserializzazione di PHP 8+ concatenando vulnerabilità con php://filter.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.