CVE-2026-11387
SMS Alert <= 3.9.5 - Escalation dei privilegi non autenticata tramite reimpostazione arbitraria della password
- Pubblicato
- 1 lug 2026
- Aggiornato
- 1 lug 2026
- Assegnazione CNA
- Wordfence
- Evidenza osservata
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HBasso · prossimi 30 giorni
- Percentile
- 81,6%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Il plugin per WordPress SMS Alert – SMS & OTP for WooCommerce, Order Notifications & Abandoned Cart Recovery è vulnerabile all'escalation dei privilegi tramite account takeover in tutte le versioni fino alla 3.9.5 inclusa. Ciò è dovuto al fatto che il plugin non convalida correttamente l'identità di un utente prima di aggiornarne i dettagli, come reimpostare la password di qualsiasi account utente, inclusi gli amministratori, e ottenere accesso completo a tali account. Questo rende possibile ad attaccanti non autenticati di modificare gli indirizzi email di utenti arbitrari, inclusi gli amministratori, e sfruttare tale modifica per reimpostare la password dell'utente e ottenere accesso al suo account. La vulnerabilità è sfruttabile solo su siti con la verifica OTP abilitata per la reimpostazione delle password e dove l'amministratore (o un altro utente) ha impostato un numero di telefono per la verifica OTP.
Fonti
2- CVE-2026-11387Exploit
Sfrutta l'escalation dei privilegi non autenticata nel plugin SMS Alert WooCommerce (CVE-2026-11387) tramite bypass OTP e reset arbitrario della password, con enumerazione degli username e scansione multi-thread.
Plugin SMS & OTP per WooCommerce, notifiche degli ordini e recupero carrello abbandonato per WordPress; SMS Alert <3.9.6; Escalation dei privilegi non autenticata (reimpostazione forzata della password)
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.