Alert GCSA-26227 - Aggiornamento di sicurezza per WordPress
-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA256
******************************************************************
alert ID: GCSA-26227
data: 22 settembre 2026
titolo: Aggiornamento di sicurezza per WordPress
******************************************************************
:: Descrizione del problema
Sono state rilasciate versioni aggiornate del CMS WordPress, che risolvono 11 vulnerabilita'.
Sono stati pubblicati dettagli tecnici e un exploit proof-of-concept per una nuova vulnerabilita'
di tipo cross-site request forgery (CSRF), soprannominata 'Click2Shell' che colpisce il componente Core della piattaforma.
Si tratta di una catena di esecuzione di codice remoto pre-autenticata, che consente ad un aggressore
di installare qualsiasi tema nel catalogo ufficiale di WordPress.org ed eseguire un file PHP arbitrario.
Il produttore consiglia di aggiornare immediatamente tutte le installazioni.
Maggiori inform...