Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-19598 — Plugin per WordPress per tipi di contenuto e campi personalizzati | Kitploit
Strumenti/GitHubGitHub/sag-asab/cve-2026-19598
Autenticazione e AutorizzazioneAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebSicurezza Web
GitHubsag-asab/cve-2026-19598

CVE-2026-19598

Plugin per WordPress per tipi di contenuto e campi personalizzati

Vedi Repository
13 giorni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

🚨 CVE-2026-19598 (https://plugins.trac.wordpress.org/browser/pods/tags/3.3.9/includes/general.php#L400) Il plugin Pods – Custom Content Types and Fields per WordPress è vulnerabile all'Escalation dei Privilegi tramite Bypass dell'Autorizzazione in tutte le versioni fino alla 3.3.9 inclusa. La vulnerabilità esiste perché il router AJAX pods_admin convoglia ogni controllo di accesso — inclusi la allowlist dei metodi, la verifica del nonce, l'imposizione del login e il gate delle capacità — attraverso pods_error(), che nel percorso di compatibilità con il meta-box-loader JSON scrive i fallimenti solo nel log degli errori PHP e restituisce false invece di terminare la richiesta, rendendo inefficaci tutte le protezioni. Ciò consente ad attaccanti non autenticati di aumentare i propri privilegi fino ad Amministratore o di sovrascrivere la password di qualsiasi account utente, incluso quello del proprietario del sito, consentendo la completa compromissione del sito, o di eseguire un'altra azione amministrativa.

Scarica lo strumento