{
  "title": "CVE del giorno — CVE-2026-15341 (CVSS 9,8, critica)",
  "title_variants": [
    {
      "id": "v0",
      "title": "CVE del giorno — CVE-2026-15341 (CVSS 9,8, critica)"
    },
    {
      "id": "v1",
      "title": "CVE-2026-15341: vulnerabilità critica, CVSS 9,8/10, tipo autenticazione impropria, sfruttabile"
    }
  ],
  "description": "CVE-2026-15341: vulnerabilità critica, CVSS 9,8/10, tipo autenticazione impropria, sfruttabile da remoto, senza privilegi, senza interazione utente. The User Session Synchronizer plugin for WordPress is vulnerable to Authentication Bypass leading to Account Takeover in all versions up to, and…",
  "keywords": [
    "cve",
    "cve-2026-15341",
    "vulnerabilità",
    "vulnerabilità critica",
    "cwe-287",
    "cvss",
    "sicurezza informatica",
    "cybersecurity",
    "nvd",
    "aggiornamento di sicurezza"
  ],
  "scenes": [
    {
      "title": "CVE-2026-15341",
      "subtitle": "CVSS 9,8",
      "text": "CVE-2026-15341: gravità critica, punteggio CVSS 9,8 su 10 secondo il National Vulnerability Database."
    },
    {
      "title": "Autenticazione impropria",
      "subtitle": "autenticazione impropria · CVSS v3.1",
      "text": "The User Session Synchronizer plugin for WordPress is vulnerable to Authentication Bypass leading to Account Takeover in all versions up to, and including, 1.4.0. The `synchronize_session()` function, hooked on `init`…"
    },
    {
      "title": "ESPOSIZIONE E MITIGAZIONE",
      "subtitle": "sfruttabile da remoto, senza privilegi, senza interazione utente",
      "text": "Vulnerabilità sfruttabile da remoto, senza privilegi, senza interazione utente. Applica tempestivamente l'aggiornamento del fornitore e consulta l'avviso ufficiale su NVD."
    }
  ],
  "publication_date": "2026-08-17T00:08:42.944Z",
  "duration": 20,
  "topic": "cve",
  "lang": "it",
  "translation_group": "cve-2026-08-17",
  "poster": "cve-2026-08-17.jpg",
  "preview": "cve-2026-08-17.gif",
  "og_card": "cve-2026-08-17.og.jpg",
  "audiogram": "cve-2026-08-17.audiogram.mp4",
  "captions": "cve-2026-08-17.vtt",
  "generation": {
    "procedural": true,
    "ai_generated": [
      "background",
      "voice"
    ],
    "real_data_source": "official public API",
    "filmed_real_event": false,
    "disclosure": "Procedurally generated from real public-source data; abstract AI-generated backgrounds; synthetic (TTS) voice. No real event is filmed or altered."
  },
  "transcript_text": "CVE-2026-15341: gravità critica, punteggio CVSS 9,8 su 10 secondo il National Vulnerability Database. The User Session Synchronizer plugin for WordPress is vulnerable to Authentication Bypass leading to Account Takeover in all versions up to, and including, 1.4.0. The `synchronize_session()` function, hooked on `init`… Vulnerabilità sfruttabile da remoto, senza privilegi, senza interazione utente. Applica tempestivamente l'aggiornamento del fornitore e consulta l'avviso ufficiale su NVD.",
  "transcript": [
    {
      "start": 0,
      "end": 6.667,
      "text": "CVE-2026-15341: gravità critica, punteggio CVSS 9,8 su 10 secondo il National Vulnerability Database."
    },
    {
      "start": 6.667,
      "end": 13.333,
      "text": "The User Session Synchronizer plugin for WordPress is vulnerable to Authentication Bypass leading to Account Takeover in all versions up to, and including, 1.4.0. The `synchronize_session()` function, hooked on `init`…"
    },
    {
      "start": 13.333,
      "end": 20,
      "text": "Vulnerabilità sfruttabile da remoto, senza privilegi, senza interazione utente. Applica tempestivamente l'aggiornamento del fornitore e consulta l'avviso ufficiale su NVD."
    }
  ]
}