
Plugin per WordPress per tipi di contenuto e campi personalizzati
🚨 CVE-2026-19598 (https://plugins.trac.wordpress.org/browser/pods/tags/3.3.9/includes/general.php#L400) Il plugin Pods – Custom Content Types and Fields per WordPress è vulnerabile all'Escalation dei Privilegi tramite Bypass dell'Autorizzazione in tutte le versioni fino alla 3.3.9 inclusa. La vulnerabilità esiste perché il router AJAX pods_admin convoglia ogni controllo di accesso — inclusi la allowlist dei metodi, la verifica del nonce, l'imposizione del login e il gate delle capacità — attraverso pods_error(), che nel percorso di compatibilità con il meta-box-loader JSON scrive i fallimenti solo nel log degli errori PHP e restituisce false invece di terminare la richiesta, rendendo inefficaci tutte le protezioni. Ciò consente ad attaccanti non autenticati di aumentare i propri privilegi fino ad Amministratore o di sovrascrivere la password di qualsiasi account utente, incluso quello del proprietario del sito, consentendo la completa compromissione del sito, o di eseguire un'altra azione amministrativa.