Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-18464 — Avviso di sicurezza e note di ricerca tecnica per CVE-2026-18464, una vulnerabilità di denial-of-service non autenticato nel plugin WordPress WP Maps Pro, corretta nella versione 6.1.3. | Kitploit
Strumenti/GitHubGitHub/ghoxtbyte/cve-2026-18464
Strumenti DifensiviAnalisi delle VulnerabilitàSicurezza WebPaper e RicercaApprendimento e FormazioneRisorse Curate
GitHubghoxtbyte/cve-2026-18464

CVE-2026-18464

Avviso di sicurezza e note di ricerca tecnica per CVE-2026-18464, una vulnerabilità di denial-of-service non autenticato nel plugin WordPress WP Maps Pro, corretta nella versione 6.1.3.

Vedi Repository
29h 37m faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Sito web
Condividi

CVE-2026-18464 — WP Maps Pro < 6.1.3 Denial of Service non autenticato

Note di ricerca sulla sicurezza per CVE-2026-18464, una vulnerabilità di denial of service che interessa il plugin WordPress WP MAPS PRO.

Questo repository è inteso come riferimento tecnico per una vulnerabilità già divulgata. Non include uno script di denial-of-service weaponizzato.

Panoramica

VoceDettagli
CVECVE-2026-18464
ProdottoWP MAPS PRO
Versioni interessate< 6.1.3
Versione corretta6.1.3
DebolezzaCWE-400 — Consumo incontrollato di risorse
Requisito di attaccoAttaccante remoto non autenticato
Gravità7.5 (CVSS 3.1)
Pubblicato2026-08-09
ScopritoreMohammad Aghdasi
CNA / CoordinatoreWPScan

Riepilogo

Un'azione AJAX esposta a utenti non autenticati manca di un controllo appropriato delle capacità e non limita sufficientemente l'operazione inviata. Un attaccante può innescare una ricorsione incontrollata, causando un consumo eccessivo di risorse e un denial of service.

L'impatto sulla sicurezza è limitato alla disponibilità: uno sfruttamento riuscito può consumare abbastanza risorse del server da rendere l'installazione WordPress interessata lenta o non disponibile. Il vettore CVSS pubblicato non indica impatto su riservatezza o integrità.

Causa principale

Il percorso di codice interessato combina due problemi di sicurezza:

  1. il gestore AJAX non applica il confine di autorizzazione richiesto; e
  2. l'operazione passata al dispatcher interno non è sufficientemente vincolata.

Questa combinazione rende possibile raggiungere un percorso di esecuzione ricorsivo che consuma continuamente risorse del server.

Impatto

Un attaccante che soddisfa il requisito di accesso sopra indicato può causare:

  • consumo eccessivo di CPU e/o memoria;
  • esaurimento dei worker PHP;
  • tempi di risposta degradati;
  • indisponibilità temporanea del sito WordPress.

L'impatto pratico dipende dall'ambiente di hosting, dai limiti PHP, dalla configurazione dei worker, dal livello di caching e dal rate limiting a monte.

Interessate / Corrette

Interessate: WP MAPS PRO < 6.1.3
Corrette: aggiornare a 6.1.3 o versione successiva.

Gli amministratori dovrebbero aggiornare il plugin ed evitare di esporre versioni obsolete a utenti o traffico non attendibili.

Note tecniche

Il comportamento vulnerabile è raggiungibile tramite un'azione AJAX di WordPress. Il gestore non applica correttamente l'autorizzazione e consente a un'operazione non sicura di raggiungere un percorso di esecuzione ricorsivo.

In questo repository non è incluso alcun proof of concept di denial-of-service ad alto volume o automatizzato. La verifica dovrebbe essere eseguita solo in un ambiente di test isolato con limiti di risorse in atto.

Vedere docs/technical-analysis.md per un'analisi concisa del problema.

CVSS

7.5 (CVSS 3.1)

root@kitploit:~
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

Divulgazione

La vulnerabilità è stata coordinata tramite WPScan, che è elencato come CNA/coordinatore nel record CVE pubblico.

Il record pubblico attribuisce a Mohammad Aghdasi il ruolo di scopritore.

Qui sono incluse solo le date confermate dall'avviso pubblico; non viene rivendicata alcuna cronologia di divulgazione privata.

Mitigazione

Aggiornare il plugin interessato a 6.1.3 o versione successiva.

Misure di difesa in profondità possono inoltre ridurre l'esposizione:

  • limitare l'accesso alle azioni AJAX di WordPress ove praticabile;
  • applicare ruoli utente con privilegi minimi;
  • applicare limiti di frequenza delle richieste a livello di reverse proxy o WAF;
  • monitorare la saturazione di worker PHP, CPU e memoria;
  • rimuovere i plugin WordPress non utilizzati.

Questi controlli sono supplementari e non dovrebbero sostituire l'aggiornamento del fornitore.

Riferimenti

  • CVE: https://www.cve.org/CVERecord?id=CVE-2026-18464
  • NVD: https://nvd.nist.gov/vuln/detail/CVE-2026-18464
  • Avviso WPScan: https://wpscan.com/vulnerability/45d1c2c2-c5da-43b6-a982-5323fb8d9014/
  • CWE-400: https://cwe.mitre.org/data/definitions/400.html

Uso responsabile

Il materiale in questo repository è fornito per ricerca sulla sicurezza, gestione delle vulnerabilità e test difensivi. Testare solo sistemi di propria proprietà o per i quali si è esplicitamente autorizzati a effettuare valutazioni.

Licenza

La documentazione in questo repository è rilasciata sotto la MIT License.

Scarica lo strumento