CVE-2026-5465
Amelia <= 2.1.3 - Riferimento Diretto a Oggetto Non Sicuro per Escalation dei Privilegi (Dipendente+) Autenticato tramite il Parametro 'externalId'
- Pubblicato
- 7 apr 2026
- Aggiornato
- 8 apr 2026
- Assegnazione CNA
- Wordfence
- Evidenza osservata
- 25 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HBasso · prossimi 30 giorni
- Percentile
- 48,6%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Il plugin per WordPress Booking for Appointments and Events Calendar – Amelia è vulnerabile a un Insecure Direct Object Reference in tutte le versioni fino alla 2.1.3 inclusa. Ciò è dovuto al fatto che `UpdateProviderCommandHandler` non riesce a convalidare le modifiche al campo `externalId` quando un utente Provider (Dipendente) aggiorna il proprio profilo. L'`externalId` mappa direttamente a un ID utente WordPress e viene passato a `wp_set_password()` e `wp_update_user()` senza controlli di autorizzazione. Ciò rende possibile per attaccanti autenticati, con accesso a livello Provider (Dipendente) e superiore, di assumere il controllo di qualsiasi account WordPress — incluso quello di Amministratore — iniettando un valore `externalId` arbitrario durante l'aggiornamento del proprio profilo provider.
Fonti
1- CVE-2026-5465Exploit
# Exploit e analisi per CVE-2026-5465, un IDOR nel plugin WordPress Amelia che consente al ruolo Provider autenticato di aumentare i privilegi e ottenere il takeover dell'account tramite un riferimento diretto insicuro a un oggetto.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.