Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-16265 — Technical advisory e note di ricerca per CVE-2026-16265, una vulnerabilità di denial-of-service che richiede il livello Subscriber+ nel plugin WordPress WP Maps, corretta nella versione 4.9.7. | Kitploit
Strumenti/GitHubGitHub/ghoxtbyte/cve-2026-16265
Analisi delle VulnerabilitàSicurezza WebPaper e RicercaApprendimento e FormazioneRisorse Curate
GitHubghoxtbyte/cve-2026-16265

CVE-2026-16265

Technical advisory e note di ricerca per CVE-2026-16265, una vulnerabilità di denial-of-service che richiede il livello Subscriber+ nel plugin WordPress WP Maps, corretta nella versione 4.9.7.

Vedi Repository
39h 41m faNon ancora revisionato
Sito web

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-16265 — WP Maps < 4.9.7 Denial of Service per utenti Subscriber+

Note di ricerca sulla sicurezza per CVE-2026-16265, una vulnerabilità di denial of service che interessa il plugin WordPress WP Maps.

Questo repository è inteso come riferimento tecnico per una vulnerabilità già divulgata. Non include uno script di denial of service weaponizzato.

Panoramica

VoceDettagli
CVECVE-2026-16265
ProdottoWP Maps
Versioni interessate< 4.9.7
Versione corretta4.9.7
DebolezzaCWE-400 — Consumo incontrollato di risorse
Requisito di attaccoUtente autenticato con privilegi di livello Subscriber o superiore
Gravità6.5 (CVSS 3.1)
Pubblicato2026-08-07
ScopritoreMohammad Aghdasi
CNA / CoordinatoreWPScan

Riepilogo

Un controllo di autorizzazione mancante in un'azione AJAX, combinato con una restrizione insufficiente dell'operazione inviata, può consentire a un utente autenticato con privilegi ridotti di attivare una ricorsione incontrollata. Il consumo ripetuto di risorse può esaurire la capacità del server e causare un denial of service.

L'impatto sulla sicurezza è limitato alla disponibilità: uno sfruttamento riuscito può consumare risorse server sufficienti a rendere l'installazione WordPress interessata lenta o non disponibile. Il vettore CVSS pubblicato non indica impatto su riservatezza o integrità.

Causa principale

Il percorso di codice interessato combina due problemi di sicurezza:

  1. il gestore AJAX non applica il confine di autorizzazione richiesto; e
  2. l'operazione passata al dispatcher interno non è sufficientemente vincolata.

Questa combinazione rende possibile raggiungere un percorso di esecuzione ricorsivo che consuma continuamente risorse del server.

Impatto

Un attaccante che soddisfa il requisito di accesso sopra indicato può causare:

  • consumo eccessivo di CPU e/o memoria;
  • esaurimento dei worker PHP;
  • tempi di risposta degradati;
  • indisponibilità temporanea del sito WordPress.

L'impatto pratico dipende dall'ambiente di hosting, dai limiti PHP, dalla configurazione dei worker, dal livello di caching e dal rate limiting a monte.

Interessate / Corrette

Interessate: WP Maps < 4.9.7
Corrette: aggiornare a 4.9.7 o versione successiva.

Gli amministratori dovrebbero aggiornare il plugin ed evitare di esporre versioni obsolete a utenti o traffico non attendibili.

Note tecniche

Il comportamento vulnerabile è raggiungibile tramite un'azione AJAX di WordPress. Il gestore non applica correttamente l'autorizzazione e consente a un'operazione non sicura di raggiungere un percorso di esecuzione ricorsivo.

In questo repository non è incluso alcun proof of concept di denial of service ad alto volume o automatizzato. La verifica dovrebbe essere eseguita solo in un ambiente di test isolato con limiti di risorse attivi.

Vedere docs/technical-analysis.md per un'analisi concisa del problema.

CVSS

6.5 (CVSS 3.1)

root@kitploit:~
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H

Divulgazione

La vulnerabilità è stata coordinata tramite WPScan, indicato come CNA/coordinatore nel record CVE pubblico.

Il record pubblico attribuisce a Mohammad Aghdasi il ruolo di scopritore.

Qui sono incluse solo le date confermate dall'advisory pubblico; non viene rivendicata alcuna timeline di divulgazione privata.

Mitigazione

Aggiornare il plugin interessato a 4.9.7 o versione successiva.

Misure di difesa in profondità possono inoltre ridurre l'esposizione:

  • limitare l'accesso alle azioni AJAX di WordPress ove possibile;
  • applicare ruoli utente con privilegi minimi;
  • applicare limiti di frequenza delle richieste a livello di reverse proxy o WAF;
  • monitorare la saturazione di worker PHP, CPU e memoria;
  • rimuovere i plugin WordPress non utilizzati.

Questi controlli sono supplementari e non devono sostituire l'aggiornamento del fornitore.

Riferimenti

  • CVE: https://www.cve.org/CVERecord?id=CVE-2026-16265
  • NVD: https://nvd.nist.gov/vuln/detail/CVE-2026-16265
  • WPScan advisory: https://wpscan.com/vulnerability/5432f989-03d8-49d9-ac45-0d5a6a7bf499/
  • CWE-400: https://cwe.mitre.org/data/definitions/400.html

Uso responsabile

Il materiale in questo repository è fornito per ricerca sulla sicurezza, gestione delle vulnerabilità e test difensivi. Testare solo sistemi di propria proprietà o per i quali si è esplicitamente autorizzati a effettuare valutazioni.

Licenza

La documentazione in questo repository è rilasciata sotto la MIT License.

Scarica lo strumento