CSIRT Toscana

21 Agosto 2026

WordPress: rilevata vulnerabilità nel plugin Pods (AL08/260821/CSIRT-ITA)

Rilasciati aggiornamenti di sicurezza che sanano una vulnerabilità, con gravità “critica”, presente nel plugin Pods per WordPress. Tale vulnerabilità, qualora sfruttata, potrebbe permettere a un utente non autenticato di ottenere privilegi elevati sul sistema interessato, compreso l'accesso amministrativo e la modifica delle password degli utenti.

Categorie

Alert

Argomenti

21 Agosto 2026

Rilevato sfruttamento di vulnerabilità in Microsoft Entra ID (AL06/260821/CSIRT-ITA)

Rilevato lo sfruttamento attivo in rete di una vulnerabilità con gravità “critica” - già sanata dal vendor - relativa a Microsoft Entra ID, servizio cloud di gestione delle identità e degli accessi. Tale vulnerabilità, qualora sfruttata, potrebbe consentire a un utente non autenticato di eseguire codice arbitrario sui dispositivi target.

Categorie

Alert

Ultime vulnerabilità

ID CVSS v3 CVSS v2 Riassunto Ultimo agg. Pubblicato
1 di 1