CVE-2026-8732
WP Maps Pro <= 6.1.0 - Escalata di privilegi non autenticata tramite creazione di account amministratore nell'azione AJAX wpgmp_temp_access_ajax
- Pubblicato
- 29 mag 2026
- Aggiornato
- 29 mag 2026
- Assegnazione CNA
- Wordfence
- Evidenza osservata
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HModerato · prossimi 30 giorni
- Percentile
- 97,7%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Il plugin WP Maps Pro per WordPress è vulnerabile all'Elevazione dei Privilegi tramite la Creazione di un Account Amministratore in tutte le versioni fino alla 6.1.0 inclusa. Ciò è dovuto al fatto che l'azione AJAX wpgmp_temp_access_ajax è registrata con wp_ajax_nopriv_ ed è protetta solo da un controllo nonce che utilizza il nonce fc-call-nonce, il quale è incorporato pubblicamente in ogni pagina frontend tramite wp_localize_script come campo nonce dell'oggetto JavaScript wpgmp_local, rendendo il controllo inefficace come meccanismo di controllo degli accessi. Questo consente a utenti non autenticati di invocare il gestore wpgmp_temp_access_support con check_temp=false, che crea incondizionatamente un nuovo utente WordPress con il ruolo hardcoded di amministratore tramite wp_insert_user() e restituisce un URL di login magico che, una volta visitato, chiama wp_set_auth_cookie() per autenticare completamente l'attaccante come il nuovo amministratore creato, con conseguente compromissione totale del sito.
Fonti
6- CVE-2026-8732-EXPLOITExploit
PoC CVE-2026-8732 (WP Maps Pro <= 6.1.0)
- CVE-2026-8732-PoCExploit
CVE-2026-8732 | WP Maps Pro <= 6.1.0 Creazione Admin Non Autenticata
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.